Klamm-Passwort <-> Tresor-Passwort *abgelehnt*

27o8

abgemeldet
2 Mai 2006
9.028
933
Hallo Admins/Mods,

ich fände es besser wenn das Tresor Passwort nicht das Klamm Passwort wäre, denn wenn der Account gehackt wird, bringt das Mit dem Tresor auch nichts mehr.

Es geht zwar auch darum, dass Lose-Seiten-Betreiber nicht alles abräumen können. Aber es gibt bestimmt User, die auf xy das selbe PW haben wie hier bei klamm, und wenn der webby von xy das einfach mal testet, und es zufällig stimmt (was sehr leichtsinnig vom user wäre) dann ist es aus mit den Losen.


Ich wäre für ein Tresor-Passwort was nicht = Lose-Passwort oder Klamm-Passwort sein darf, bzw. was man extra bestimmen kann.

Wäre das möglich?

Gruß
Gremlin
 
Klamm-Passwort, Lose-Passwort, Statistik-Passwort - und nun noch ein Tresor-Passwort? Accounts werden nicht "einfach so" gehackt.

Aber es gibt bestimmt User, die auf xy das selbe PW haben wie hier bei klamm, und wenn der webby von xy das einfach mal testet, und es zufällig stimmt (was sehr leichtsinnig vom user wäre) dann ist es aus mit den Losen.
Selbst schuld, oder? Wer so leichtsinnig ist, der sollte auch an keinen Rechner kommen.
 
Klamm-Passwort, Lose-Passwort, Statistik-Passwort - und nun noch ein Tresor-Passwort?
Gibt doch schon so viele da fällt das eine nicht noch auf.

Ne also ich fände das schon irgendwie sicherer, weil es kann ja immer mal passieren das ein acci gehackt wird. :yes: wenn auch nicht "einfach so". Aber war ja nur ein Vorschlag von mir. :sing:

*Edit*
beim EF ist das ja auch so also wird es wohl schon seine Gründe haben.
*edit*


Mone schrieb:
Selbst schuld, oder? Wer so leichtsinnig ist, der sollte auch an keinen Rechner kommen.
Denk ich ja auch aber gibt halt so welche.
 
Ist der Tresor nicht eigentlich dafür da, das falls das LosePW mal geknackt wird der INhalt des Tresors nicht mit geklaut wird. Also eiserne Reserve quasi?
 
gremlin schrieb:
Aber es gibt bestimmt User, die auf xy das selbe PW haben wie hier bei klamm, und wenn der webby von xy das einfach mal testet, und es zufällig stimmt (was sehr leichtsinnig vom user wäre) dann ist es aus mit den Losen.

Ich wäre für ein Tresor-Passwort was nicht = Lose-Passwort oder Klamm-Passwort sein darf, bzw. was man extra bestimmen kann.

Wenn der User schon bei Klamm und XY das selbe Passwort nutzt, glaubst du im Ernst daran, dass er dann für den Tresor ein anderes nehmen würde? :evil:
 
Maastaaa schrieb:
Ist der Tresor nicht eigentlich dafür da, das falls das LosePW mal geknackt wird der INhalt des Tresors nicht mit geklaut wird. Also eiserne Reserve quasi?


Ja. Aber was bringt das wenn der acc mal gehackt wird? :ugly: darum gehts mir doch ;)


Wenn der User schon bei Klamm und XY das selbe Passwort nutzt, glaubst du im Ernst daran, dass er dann für den Tresor ein anderes nehmen würde?

Mein erster Post schrieb:
Ich wäre für ein Tresor-Passwort was nicht = Lose-Passwort oder Klamm-Passwort sein darf
 
gremlin schrieb:
Gibt doch schon so viele da fällt das eine nicht noch auf.
Wenn wirklich ein User da ist, der für alle Accounts dasselbe Passwort benutzt, unterscheiden sich seine verschiedenen Klamm-*-Passwörter auch nur ein Zeichen, was er hintendran hängt ;)

Sicher lebt nur, wer überall ein anderes, kompliziertes PW einsetzt.
Mein klamm-PW: (6F�òÙ»r;úó[£li¹¦Åṉm8dcèÚcÒ¦ï× (ätsch, grad geändert :p)
 
Wie willst du das Tresorpasswort ändern? Mit dem KlammPW? Aber das wurde doch gehackt? Hätte also jemand das klammPW, hätte er auch automatisch das TresorPW.
 
eLPi schrieb:
Wie willst du das Tresorpasswort ändern? Mit dem KlammPW? Aber das wurde doch gehackt? Hätte also jemand das klammPW, hätte er auch automatisch das TresorPW.

Eben nicht:

1. Neu eintragen (ohne irgendein PW)
2. Beim Ändern das alte Tresor-PW nutzen. (wie beim EF)
 
eLPi schrieb:
und wenn du das alte vergisst?

Du willst mich nur in was reinlocken egal was ich sage, hast du eine Antwort: :evil:

Sage ich: Neues Anfordern!
Sagst du: Email-Adresse kann dann jeder ändern.

Sage ich: Admin anschreiben
Sagst du: Zu viel Arbeit.

Und ausserdem vergisst man sowas wichtiges nicht


Aber ich bin ja auch nicht dafür da, das umzusetzen, sondern für den Vorschlag zu machen ;)


Gruß
Gremlin
 
Wenn jemand nen Account gehackt hat und dann an keine Daten kommt, dann wird er einfach die E-Mail-Adresse ändern, das klamm-PW ändern und dann auch noch den Account löschen lassen. Dann sind auch alle Lose weg.

Der Vorschlag kam übrigens im alten Forum auch und wurde dort auch schon abgelehnt. Der Tresor wurde nämlich nur eingeführt, damit fremde Loseseiten nicht einfach alle Lose klauen können.
Und wenn jemand ein so unsicheres Passwort verwendet, dass es hier auf klamm problemlos geknackt werden kann, dann ist derjenige selber schuld.

anddie
 
Nimm einfach ein sicheres Passwort für Klamm.de und dann ist die Sicherheit gegeben, das dein Tresor immer schön gefüllt und von Fremnden unberührt bleibt.
Ich z.B. habe für Klamm.de ein 30-stelliges Passwort aus Buchstaben, Zahlen und Sonderzeichen. Und das Passwort habe ich schon ewigkeiten :yes:
 
Bulette schrieb:
Nimm einfach ein sicheres Passwort für Klamm.de und dann ist die Sicherheit gegeben, das dein Tresor immer schön gefüllt und von Fremnden unberührt bleibt.
Ich z.B. habe für Klamm.de ein 30-stelliges Passwort aus Buchstaben, Zahlen und Sonderzeichen. Und das Passwort habe ich schon ewigkeiten :yes:
tippste das selber ein oO
 
Natürlich nicht ... *gg*

--> Passwortmanager ;)
 
natürlich nicht ... *gg*

--> externe Festplatte ;)
 
natürlich nicht ...*gg*

--> Word-Datei (auch auf externer Festplatte) ;)