Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-01-2023, 05:26 door Hyper

Door Anoniem: Door Hyper: Geen wachtwoord manager, maar een wachtwoord hasher. Je typt je geheime wachtwoord in en de hasher add-on genereert samen met je wachtwoord en de domeinnaam een wachtwoord dat uniek is voor deze site. Zo worden er geen wachtwoorden opgeslagen die kunnen uitlekken en heb je toch een sterk en uniek wachtwoord voor iedere website met login functie. Klinkt interessant, maar hoe werkt het volgende? Een site is gecompromitteerd, men had de wachtwoorden niet goed gehasht, en je moet voor die ene site een nieuw wachtwoord kiezen. Hoe gaat de hasher voor die ene site een ander wachtwoord genereren terwijl het voor alle andere sites hetzelfde blijft gebruiken als voorheen? Bij de meest eenvoudige hasher kan dit niet. Dat kan alleen als je weer informatie per site gaat opslaan. Sommige implementaties doen dit. Hiermee kun je ook per site kiezen welke wachtwoordlengte je wilt genereren en of je verplichte tekens wilt gebruiken of vermijden als de doelsite dit vereist.

Beschrijf je klacht (Optioneel):

captcha