Java Password verschlüsselung

Dog86

Gesperrter Benutzer
Hallo zusammen,

ich entwickle momentan eine kleine Anwendung die einen Login benötigt. Das funktioniert alles auch soweit ohne probleme. Die Passwörter werden auch "verschlüsselt" in der DB eingetragen.

Nun ist es so, dass der Login momentan nur funktioniert wenn ich username + plain passwort eingebe.

Jetzt habe ich aber auch die Anforderung, dass es möglich sein soll username + passwort aus der DB funktionieren soll.

Einfach aus dem Grund, dass man sich auch einloggen soll wenn man sein plain vergessen hat.

Bedeutet: Der login geht per Plain passwort oder eben mit dem direkten string aus der DB.

Rein von der implementierung nicht das problem, aber macht das auch sicherheitsgründen auch Sinn?

Ich finde diesen Use-Case nämlich personlich nicht wirklich sinnvoll, mir fehlen momentan aber auch die Argumente um etwas dagegen zu sagen,

Wie ist eure Meinung zu dem Thema? Ist es OK solch einen mechanismus zu verwenden oder eher völlig unnütz.

Vielen DAnk im Voraus schonmal.
 

Empire Phoenix

Top Contributor
1.Dh, das der Admin die pw's von allen Leuten auslesen kann, bzw sich als jeder ausgeben kann wenn er nicht ganz erlaubte Sachen macht.
2.Ausserdem kann man dann Probleme wegen Datenscutz bekommen siehe punkt 1.

Eigentlich macht man es so, dass man PW's nie wieder aus dem System rausbekommt, sondern nur durch neue ersetzen kann, zumal das Pw ja auch von dem User für alle möglichen anderen Sachen verwendet werden kann.

Aber implementationstechnisch kannste das PW dann gleich Plain speichern, sparste die paar Teilen code, und ändert die Sicherheit auch nicht mehr, da man sich ja sowieso einloggen kann wenn man Zugriff auf die DB bekommt.

Schlag lieber vor nen sinvollen pw zurücksetzen Algorithmus einzubauen.
 
G

Gast2

Gast
Schlag lieber vor nen sinvollen pw zurücksetzen Algorithmus einzubauen.

Stimme da zu 100% zu. Passwörter zu verschlüsseln und abzuspeichern, um dann ja doch mit DB Zugriff wieder dranzukommen. Imho Quatsch.

Lass dir den Schuh bloß nicht anziehen! Du bist nämlich nachher Schuld wenn was passiert ist, denn du hättest es ja besser Wissen müssen. Ich an deiner Stelle würde den Ansatz eines überschreibens durch den Admin oder ähnliches anregen. (Alternativ etwas wie die Sicherheitsfragen ect... ka)
 

Fu3L

Top Contributor
Alternativ etwas wie die Sicherheitsfragen ect... ka

Und dann bitte nicht sowas wie bei GMX: "Der Geburtsname Ihrer Mutter" oder "Ihr Geburtsort".. Da gibts 4 solcher Fragen zur Auswahl und die meisten davon könnten viele Leute, die mich kennen, beantworten.
Dann doch lieber selbstdefinierte Sicherheitsfragen oder eine reichliche Auswahl.
 
S

SlaterB

Gast
muss man exakt beantworten wie die Frage dort steht?
mann kann ja auch auf "Der Geburtsname Ihrer Mutter" 'zwölf' antworten und sich das entweder als zweites Passwort merken
oder irgendwo notieren "bei GMX lautet die Frage eigentlich 'Wie viele Energiesparlampen musste ich in der ersten Woche 2011 austauschen'"

unsicherer bzgl. anderen als wenn die Frage direkt auf dem Bildschirm auftaucht kann das nicht sein,
nur mehr Aufwand und weitere Gefahr des Vergessens, Verlust der Notiz ;)
 

Fu3L

Top Contributor
Eben, es lief auf einen zweiten Eintrag in meiner Passwortdatenbank hinaus.. Verlier ich eins, verlier ich das andere auch. (Keine Sorge, die is gesichert^^ ;))
Wer aber keine Passwort-DB hat, der wird das Ersatzpasswort wohl eher verlieren oder vergessen als das normale Passwort, wenn es in keinem Zusammenhang mit der Frage steht^^

Die Idee, sich selbst eine neue Frage aufzuschreiben, ist da schon wirklich etwas besser. Aber wie du schon sagst, eigentlich nicht viel besser und nicht im Sinne des Erfinders^^
 

Dog86

Gesperrter Benutzer
Ok, Vielen Dank schonmal für die zahlreichen Antworten.

Ich werde versuchen die hier genannten Ideen umzusetzen und nicht das geplante vorgehen.

Danke nochmal.
 
Ähnliche Java Themen
  Titel Forum Antworten Datum
Spitzli Java login mit hashed password Java Basics - Anfänger-Themen 11
H .java Dateien in Eclipse einbinden und ausführen Java Basics - Anfänger-Themen 1
onlyxlia Schlüsselworte Was meint man mit "einen Typ" in Java erstellen? Java Basics - Anfänger-Themen 2
O Java Kara geschweifte Klammern Java Basics - Anfänger-Themen 2
richis-fragen Mausrad logitech kann links und rechts klick wie in java abragen. Java Basics - Anfänger-Themen 15
XWing Java Klssenproblem Java Basics - Anfänger-Themen 4
R Umgebungsvariable java -cp gibt immer Java-Hilfe... Java Basics - Anfänger-Themen 3
farbenlos Csv Datei in Java einlesen Java Basics - Anfänger-Themen 18
F TableModelListener: java.lang.ArrayIndexOutOfBoundsException: 132 Java Basics - Anfänger-Themen 3
G Java 8 - Support-Ende Java Basics - Anfänger-Themen 7
T Java Weihnachtsbaum + Rahmen Java Basics - Anfänger-Themen 1
N Will mit Java anfangen Java Basics - Anfänger-Themen 13
Ü Java Array - Buchstaben als Zahlen ausgeben Java Basics - Anfänger-Themen 22
M Java Iterator Verständnisfrage Java Basics - Anfänger-Themen 6
M Java Mail Programm Java Basics - Anfänger-Themen 4
Sniper1000 Java 391 für Windows Java Basics - Anfänger-Themen 37
J Java long- in int-Variable umwandeln Java Basics - Anfänger-Themen 6
JaZuDemNo Java im Studium Java Basics - Anfänger-Themen 7
E Java Programm zur anzeige, ob Winter- oder Sommerzeit herrscht Java Basics - Anfänger-Themen 62
I QR code in Java selber generieren Java Basics - Anfänger-Themen 5
V Java-Ausnahmebehandlung: Behandlung geprüfter Ausnahmen Java Basics - Anfänger-Themen 1
krgewb Java Streams Java Basics - Anfänger-Themen 10
A Überwältigt von der komplexen Java Welt Java Basics - Anfänger-Themen 29
O Mehrfachvererbung auf Spezifikations- und Implementierungsebene in Java. Interfaces Java Basics - Anfänger-Themen 19
John_Sace Homogene Realisierung von Generics in Java ? Java Basics - Anfänger-Themen 19
P Meldung aus Java-Klasse in Thread an aufrufende Klasse Java Basics - Anfänger-Themen 1
R mit Java API arbeiten Java Basics - Anfänger-Themen 9
P JDK installieren Probleme bei der Java-Installation Java Basics - Anfänger-Themen 8
S Java: Wie sortiere ich eine ArrayList benutzerdefinierter Objekte nach einem bestimmten Attribut? Java Basics - Anfänger-Themen 2
Timo12345 JNLP File mit Java öffnen Java Basics - Anfänger-Themen 2
S Video Editierung mit Java.._ Java Basics - Anfänger-Themen 2
F Einstelungen in Java - CursorBlinkRate Java Basics - Anfänger-Themen 10
A PHP $_POST["name"] in Java Java Basics - Anfänger-Themen 3
vivansai21 Is there a oneliner to create a SortedSet filled with one or multiple elements in Java? Java Basics - Anfänger-Themen 9
Athro-Hiro Weißes Bild in Java erstellen Java Basics - Anfänger-Themen 3
Arjunreddy Can someone please tell me how to use a debugger in BlueJ(a Java environment) Java Basics - Anfänger-Themen 1
M Java assoziationen (UML) Java Basics - Anfänger-Themen 8
H Excel-Tabellen mit Java erstellen Java Basics - Anfänger-Themen 4
Simon16 Java ArrayListe von einer Klasse sortieren Java Basics - Anfänger-Themen 2
P Wie kann ich in meinem Java Programm etwas dauerhaft speichern? Java Basics - Anfänger-Themen 5
H Nutzt Eclipse alle CPU-Threads beim Ausführen von Java-Programmen? Java Basics - Anfänger-Themen 4
xXGrowGuruXx Java einstieg, leichte sache 0 verstanden Java Basics - Anfänger-Themen 7
A java.sql.SQLException: Data type mismatch. Java Basics - Anfänger-Themen 1
H Java-Programm zur Ausgabe von Zuständen Java Basics - Anfänger-Themen 80
N Java Spiel Figur auf dem Hintergrundbild bewegen. Java Basics - Anfänger-Themen 11
G Kann Java-Programm nicht als jar aufrufen, auch als EXE nicht Java Basics - Anfänger-Themen 19
N Java Taschenrechner hat Jemand vlt einen Tipp dafür wie ich jetzt die buttons verbinden kann und das Ergebnis auf dem textfield anzeigen lassen kann Java Basics - Anfänger-Themen 13
A Lerngruppe Java Java Basics - Anfänger-Themen 2
G Help me in the Java Program Java Basics - Anfänger-Themen 2
L Java- Vererbung Java Basics - Anfänger-Themen 4
LimDul Suche Java Stream Tutorial Java Basics - Anfänger-Themen 2
_so_far_away_ Ich möchte Java lernen Java Basics - Anfänger-Themen 11
benny1993 Java Programm erstellen für ein Fußball-Turnier Java Basics - Anfänger-Themen 3
M Datentypen While-Schleife eine Java Methode erstellen Java Basics - Anfänger-Themen 3
V Bild per Java Script austauschen Java Basics - Anfänger-Themen 7
MoxMorris this Keyword in Java Java Basics - Anfänger-Themen 14
D Wie kann man in Java nach Arrays auf Duplikate prüfen Java Basics - Anfänger-Themen 12
wolei JAVA Zeitdifferenz feststellen. Java Basics - Anfänger-Themen 4
DiyarcanZeren Rekursion in Java Java Basics - Anfänger-Themen 5
wolei Java generic interface in a generic class Java Basics - Anfänger-Themen 6
monsterherz Ablauf der Erstellung eines Java Programmes Java Basics - Anfänger-Themen 17
monsterherz Circle.java:5: error: <identifier> expected Java Basics - Anfänger-Themen 2
julian-fr Wie kann ich am besten Java lernen? Java Basics - Anfänger-Themen 17
A Java-Properties und -RessourceBundles Java Basics - Anfänger-Themen 5
lrnz22 Java-Basics-Aufgabe Java Basics - Anfänger-Themen 8
R Java kann nicht installiert werden Java Basics - Anfänger-Themen 8
marcelnedza Finde meinen Fehler in einer Methode nicht, Java Karol Java Basics - Anfänger-Themen 15
G In ein java Dokument Ton einbinden Java Basics - Anfänger-Themen 1
C was heisst es wenn java ']' erwartet ? Java Basics - Anfänger-Themen 2
KeinJavaFreak Erste Schritte Programm "Java(TM) Platform SE binary " nicht vorhanden Java Basics - Anfänger-Themen 1
KeinJavaFreak Erste Schritte Java "Executable Jar File" nicht vorhanden Java Basics - Anfänger-Themen 1
melisax Java 2D-Array Tabelle Java Basics - Anfänger-Themen 4
melisax Java Array Wert an bestimmtem Index angeben Java Basics - Anfänger-Themen 14
J Java Testklasse Java Basics - Anfänger-Themen 5
P Java Selenium . Parameterized.Parameters erzeugt eine Fehlermeldung Java Basics - Anfänger-Themen 14
W Java-Code mit Array Java Basics - Anfänger-Themen 14
W Java-Code Java Basics - Anfänger-Themen 2
P BeforeEach AfterEach werden nicht ausgeführt. Java / Selenium Java Basics - Anfänger-Themen 4
A Wie führe ich eine Batch-Datei von meiner Java-Anwendung aus? Java Basics - Anfänger-Themen 18
W Java code- TicTac toe Java Basics - Anfänger-Themen 51
Ostkreuz Java Docs Java Basics - Anfänger-Themen 9
R Java boolean Unterschied " == " und " = " Java Basics - Anfänger-Themen 3
D Java Programm mit Batch-Datei starten Java Basics - Anfänger-Themen 32
W Java-code Java Basics - Anfänger-Themen 8
W Java-code Java Basics - Anfänger-Themen 9
W Java-Code erklären Java Basics - Anfänger-Themen 6
A Java Kurs / Tutorial Java Basics - Anfänger-Themen 6
K Java Lotto Spiel; ich komme nicht weiter Java Basics - Anfänger-Themen 15
R Operatoren Rechenoperation in Java verwenden für Calculator Java Basics - Anfänger-Themen 2
P Java 2n Potenzieren Java Basics - Anfänger-Themen 1
J Java Hamster Java Basics - Anfänger-Themen 4
D Wie sehe ich ein Java-Programm? Java Basics - Anfänger-Themen 27
V Die Funktion des neuen Schlüsselworts in Java Java Basics - Anfänger-Themen 1
W Junit-Test (Java) Java Basics - Anfänger-Themen 4
W Testfälle bei Java ( Junit-Test) Java Basics - Anfänger-Themen 3
laxla123 If-else Java Java Basics - Anfänger-Themen 4
RashAGhul Java Verwaltungstool Erstellen mit kaum Wissen Java Basics - Anfänger-Themen 9
S Substring in java Java Basics - Anfänger-Themen 3
Z Operatoren Java Applikation Java Basics - Anfänger-Themen 8
Tw1Z Erste Schritte Sort in java Java Basics - Anfänger-Themen 2

Ähnliche Java Themen

Neue Themen


Oben