Mangelnde Passwort-Kreativität

Damit unsere Kunden nicht gleich ihre Passwörter vergessen ;-) dürfen sie beim Bestellen ein Wunschpasswort angeben, welches für die Einrichtung des Hosting-Paketes usw. verwendet wird. Dieses Passwort wird im Rahmen des Bestellprozesses unverschlüsselt (aber auf einem sicheren System) gespeichert, damit dieses auch in die dem Kunden dann per Post zugesendeten Unterlagen gedruckt werden kann. (Nach dem Druck der Unterlagen wird das Klartext-Passwort bei uns gelöscht… nur keine Angst…)
Es ist im Prinzip traurig, wie viele Menschen als Passwort ihr Geburtsdatum, ihren Vornamen oder sogar den Domainnamen verwenden…

Zukünftig werden wir die Passwörter wahrscheinlich zufällig generieren - die Kunden könnten diese dann zwar nach wie vor jederzeit über das WebConfig ändern, aber das machen wiederum auch auffällig wenige Kunden…

Eine Bemerkung zu “Mangelnde Passwort-Kreativität”

  1. Stefan

    Zu dem Thema kann ich dieses Weblog-Posting von Carsten empfehlen:
    http://www.dobschat.de/weblog/index.php/dobschat/entry/449/

    Dort gibt’s Links zu Online-Generatoren, teilweise mit Quelltext.
    Ich benutze oft http://www.multicians.org/thvv/gpw.html um mir einige /aussprechbare/ Passwörter zu generieren.

Einen Kommentar schreiben