Postat: 16 augusti 2008, 15:43:23
>Exakt. Dessa "vanliga ord" ska inte godkännas som lösenord.
Om man slumpar fram ett salt på säg, 4 bokstäver framför och 4 (andra) bakom, då borde dessa "vanliga ord" inte vara några problem? Att få folk att registrera sig med "riktiga" lösenord är i princip omöjligt (om det inte är VÄLDIGT seriösa saker)..
>Jag kan tänka mig mycket annan information som är känsligare än en mailadress...
Ett användarnam är knappast så känsligt, och inte en välkomststring heller som bör bestå av ett förnamn..?
>Nej, *lösenorden* är det känsliga, se till att man inte kan komma runt de.
Menar du till databasen? Lösenordet till databasen är ett "riktigt", så det lär inte någon gissa.. Hemsidorna gör jag så säkra jag kan och fösöker tänka på alla säkerhetsrisker. Men det kan inte skada att ha informationen i databasen krypterad i alla fall..
Något tipps på en bra krypteringsmetod för E-mail'en?
Om man slumpar fram ett salt på säg, 4 bokstäver framför och 4 (andra) bakom, då borde dessa "vanliga ord" inte vara några problem? Att få folk att registrera sig med "riktiga" lösenord är i princip omöjligt (om det inte är VÄLDIGT seriösa saker)..
>Jag kan tänka mig mycket annan information som är känsligare än en mailadress...
Ett användarnam är knappast så känsligt, och inte en välkomststring heller som bör bestå av ett förnamn..?
>Nej, *lösenorden* är det känsliga, se till att man inte kan komma runt de.
Menar du till databasen? Lösenordet till databasen är ett "riktigt", så det lär inte någon gissa.. Hemsidorna gör jag så säkra jag kan och fösöker tänka på alla säkerhetsrisker. Men det kan inte skada att ha informationen i databasen krypterad i alla fall..
Något tipps på en bra krypteringsmetod för E-mail'en?