DFIELDSOLUTIONS

Sicherheit

GlossarPasswort-Hashing

Einen Einweg-, gesalzenen, absichtlich langsamen Fingerabdruck jedes Passworts speichern — damit eine gestohlene Datenbank ein Rätsel ist, keine Liste.

Eine Datenbank mit Klartext-Passwörtern ist ein Breach, der jeden anderen Dienst erreicht, den die Nutzer anfassen — weil Menschen wiederverwenden. Hashing macht Verifikation ohne Speicherung des Geheimnisses möglich: Man hasht den Versuch und vergleicht. Der Algorithmus zählt — bcrypt, scrypt oder Argon2 sind darauf ausgelegt, teuer zu raten; einfaches SHA-256 ist kein Passwort-Hash, nur ein schneller.

Das Salz schlägt die Abkürzung: ein identischer Zufallswert pro Passwort bedeutet, dass zwei Nutzer mit 'passwort1' verschiedene Hashes bekommen — Angreifer können die Tabelle nicht in einem Durchgang knacken. 'Wir verschlüsseln Passwörter' ist die rote Flagge — Verschlüsselung ist umkehrbar für den Schlüsselhalter; der Punkt ist, dass niemand das Passwort zurückbekommen sollte.

Verwandte Begriffe

Die zugehörige Werkbank

Cybersecurity

Purple Team: dieselbe Person schreibt den Exploit und schließt die Lücke. Die meisten Agenturen härten nur, also gegen eine Bedrohung, die niemand getestet hat.

Alle BegriffeGespräch beginnenMarkdown-Version

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“Von der LinkedIn-Nachricht zur Live-Seite. Zwei winzige Änderungen, dann online.”Michael J Ringer · Vilya ProtectionGründer · Spanien