p1ddly
19.08.2020, 12:39

Als Antwort auf den Beitrag von stephanderheld

Re: Passwortkomplexität und keine Rubrik für Anmerkungen zur Web-Application.

stephanderheld hat geschrieben:

riepichiep hat geschrieben:

Bei der Bank reichen 4 Stellen bei nur 10 möglichen Zeichen ...


Tatsächlich gehen bei paypal auch nur maximal 20 Zeichen, da war ich doch ein wenig erschrocken.


Allerdings ist zu sicher auch nicht so toll. Ich hab es mal mit 256 Stellen versucht, aber allein die Eingabe hat jedesmal 15-20 Minuten gedauert, das kann es doch auch nicht sein.


Am sichersten ist aber immer noch, sich nicht auf Trolle einzulassen. Ich bin mir sicher daß "Swordfish" ein Deckname ist, jedenfalls klingelt das was bei mir im Hinterstübchen.
So unhöflich wie der Urspungspost daherkommt, kann das doch auch unmöglich ein richtiger User sein? Und dann diese verdeckten Hinweise. Wer ist denn dieser "tote Ernst" von dem das gesprochen wird? Mysteriös, mylenniumös, um nicht zu sagen ENIGMAtisch......


Bei einer maximalen Passwortlänge würde ich auch skeptisch werden, eben weil sie gehasht werden und was da am Ende rauskommt hat immer die gleiche Länge. Wodurch die Limitierung eigentlich keinen Sinn macht. Es sei denn man hasht eben nicht...