Was ist eine Passwort-Versionierung?

1 Antwort

Um ehrlich zu sein weiß ich auch nicht was genau die meinen, da kann man eigentlich nur raten.

Ansonsten stimmt die Vermutung man könne ein Passwort nicht über einen Rainbow Table ableiten auch nicht so wirklich, die Lösung wäre eine Hash Funktion zu nutzen die für Passwort Hashing vorgesehen ist wie etwa bcrypt oder eine KDF wie etwa argon2. Als Nutzer hat man da keinen direkten Einfluss drauf, sondern kann nur ein möglichst komplexes, zufälliges Passwort wählen.

Es gibt ein OWASP Cheat Sheet zu dem Thema wie man Passwörter so speichert, dass sie relativ beständig gegen Attacken nach einem Leak sind https://cheatsheetseries.owasp.org/cheatsheets/Password_Storage_Cheat_Sheet.html

"Passwort Versionierung" ist nichts was eine gänige Praxis oder Empfehlung durch Experten wäre, du kannst dein Passwort halt ändern wenn ein Leak bekannt wird - ein Leak ist aber nicht unbedingt öffentlich bekannt. Veraltete Empfehlungen (die oft einfach nachgeplappert wurden) besagen, man solle Passwörter regelmäßig ändern, kann man machen, der gänige konsens wäre eher überall einzigartige Passwörter zu nutzen die zufällig generiert und über Passwort Manager Software verwaltet werden sowie MFA.