Passwort Kennwort Login?

3 Antworten

Dort ist das Passwort NICHT gespeichert, sondern ein Hash, welcher aus dem Passwort berechnet wurde. Umgekehrt ist die Berechnung nicht möglich. Gibst Du Dein Passwort ein, wird der Hash berechnet und mit dem gespeicherten Hash verglichen.

Woher ich das weiß:Berufserfahrung – ist mein Beruf

Hi Eknel727,

leider gibt es immer noch Seiten wo das Passwort im Klartext gespeichert wird, aber das ist nicht der Standard. Viele Webseiten speichern in Datenbanken ein Hash-Wert deines Passwortes und nicht das Passwort im Klarnamen. Der Hash wird aus deinem Passwort generiert/berechnet und meist in der Datenbank gespeichert. Diese kann nur sehr, sehr, schwer zurück gerechnet werden oder garnicht. Das liegt an der Stärke des Hash-Verfahrens.

Sobald du dich auf eine Webseite anmeldest wird aus deinem eingegeben Passwort eine Hash generiert und der mit dem Hash-Wert aus der Datenbank.

Serverseitige Programmiersprachen wie PHP sind dafür entwickelt worden rund ums Passwort-Hashing zu erstellen. Das nutzen viele Entwickler um damit komplexe Anmeldungsprozesse umzusetzen.

Ich hoffe dir hilft meine Antwort um deine Frage zu beantworten.

Woher ich das weiß:Berufserfahrung – Ich bin gelernter Mediengestalter Digital und Print(IHK)

Die Vorgehensweise ist im Grunde immer dieselbe und variierte lediglich etwas, je nach dem welche Technologien zum Implementieren eingesetzt wurden. Die Credentials (Benutzdaten) werden bei der Registrierung eines neuen User in einer Datenbank gespeichert und später beim Login-Versuch aus der Datenbank abgefragt.

Weil Passwörter im Klartext immer eine schlechte Idee sind, werden derlei Daten verschlüsselt gespeichert. Sei es als Hash, mittels Salting oder indem beide Methoden miteinander kombiniert werden. Ich gehe jetzt mal nicht weiter ins Detail, da es bei der Fragestellung eigentlich wenig Sinn macht weiter darauf einzugehen.

Woher ich das weiß:Berufserfahrung – UI/UX Designer, Full-Stack Developer
Lamanini  30.03.2024, 23:19

Hash ≠ Verschlüsselung

0
medmonk  31.03.2024, 08:32
@Lamanini

Danke für deinen Einwand und mich nicht deutlich genug ausgedrückt habe. Weder Hashing noch Salting sind Verschlüsselungsmethoden, sondern beides lediglich im Rahmen einer Verschlüsselung eingesetzt wird - werden kann.

0