# Passwort-Hashing

> Einen Einweg-, gesalzenen, absichtlich langsamen Fingerabdruck jedes Passworts speichern — damit eine gestohlene Datenbank ein Rätsel ist, keine Liste.

Eine Datenbank mit Klartext-Passwörtern ist ein Breach, der jeden anderen Dienst erreicht, den die Nutzer anfassen — weil Menschen wiederverwenden. Hashing macht Verifikation ohne Speicherung des Geheimnisses möglich: Man hasht den Versuch und vergleicht. Der Algorithmus zählt — bcrypt, scrypt oder Argon2 sind darauf ausgelegt, teuer zu raten; einfaches SHA-256 ist kein Passwort-Hash, nur ein schneller.

Das Salz schlägt die Abkürzung: ein identischer Zufallswert pro Passwort bedeutet, dass zwei Nutzer mit 'passwort1' verschiedene Hashes bekommen — Angreifer können die Tabelle nicht in einem Durchgang knacken. 'Wir verschlüsseln Passwörter' ist die rote Flagge — Verschlüsselung ist umkehrbar für den Schlüsselhalter; der Punkt ist, dass niemand das Passwort zurückbekommen sollte.

## Verwandte Begriffe

- https://dfieldsolutions.com/de/glossar/mfa.md
- https://dfieldsolutions.com/de/glossar/encryption-at-rest.md
- https://dfieldsolutions.com/de/glossar/data-minimization.md

---

Source: https://dfieldsolutions.com/de/glossar/password-hashing
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.com/en/contact
