- Registriert
- 5.1.2005
- Beiträge
- 12.957
- Reaktionen
- 12.504
- Punkte
- 1.003
- Checks
- 5
gibt's keinen Button "Passwort vergessen"? normalerweise gibt's doch Sicherheitsfragen oder eine hinterlegte Mailadresse zur Wiederherstellung.
Auf Websites gleicht der Link "Passwort vergessen" doch sowieso nur komplettem Unfug par exzellence. Wenn ein Hacker - genauer genommen eigentlich Cracker - Zugriff auf die Haupt-Email-Adresse eines Users erlangt, kann er damit all die Passwörter zurücksetzen lassen.
Schon seit Langem bin ich dafür, dass man bei allen Internetseiten, die dem User wichtig sind (beispielsweise Finanzen oder das Image), lückenlos die Zwei-Faktor-Authentisierung anwendet. Kein großer Aufwand als User, man braucht vielleicht nur ein paar Sekunden länger zum Einloggen.
Will man fast auf Nummer sicher gehen, verwendet man z. B. KeePass 2 (Open Source). Open Source heißt, jeder hat in den Programmiercode der Software Einblick. Dort gibt es keine Hintertürln. Aber nur in Kombination mit einem zweiten Faktor (z. B. einen Hardware-Token - also eine physisch vorhandene Komponente wie z. B. von YubiKey) wird das System erst richtig sicher. Dafür braucht es allerdings eine gewisse Einarbeitungszeit.
Ich würde meinen, mit der richtigen Strategie hätte dabei auch der Mossad keinen gscheiten Durchblick mehr. Aber das ginge nun für Privatanwender weit über das nötige Maß hinaus.