Authentificatie and auto password change

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • g4wx3
  • Registratie: April 2007
  • Laatst online: 07-10 14:06
Ik open dit topic meer als een Request For Comments, in dit gedeelte, omdat webpaswoorden het meest in gevaar zijn.
(Vandaag, 0-day in wordpress legt potentieel passwoorden bloot)

Geleidelijk aan bewegen we gebruikers ertoe gebruik te maken van een centrale authentificatie service.
Ofwel is het Auth2.0, OpenID, Google, of Facebook, ofwel via tools als Lastpass.

De eerste soort centrale login, vermijdt dat je telkens een nieuwe login moet aanmaken, en een paswoord moet verzinnen, (vaak hetzelfde). De vereiste is natuurlijk wel dat de dienst dit ondersteund.

Bij de tweede soort centrale login, moet je wel telkens een nieuw profiel maken, en beheren, maar kan je wel moeilijke paswoorden genereren, en die in een kluis bewaren, achter 1 paswoord.

Beide opties zijn orthogonaal te gebruiken, het ene sluit het andere niet uit.
In combinatie met beide opties, stel ik voor dat er ook een zekere online standaard wordt ontworpen om paswoorden automatisch te wijzigen.

Het probleem is dat als een database wachtwoorden lekt, en deze zijn onvoldoende geëncrypteerd, je nauwelijks meer weet wat de impact hiervan is.
Lastpast zou dan zo kunnen worden ingesteld, dat ze automatisch paswoorden ververst, per tijd, of na een melding.

Dit zou simpel kunnen gaan via een POST per HTTPS, met authentificatie natuurlijk.

Ik heb niet het vermoeden dat hier al over is nagedacht, tenzij jullie mij de weg kunnen wijzen?

http://www.softfocus.be/


Acties:
  • 0 Henk 'm!

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 21:01
Zoiets bedoel je?
Auto-Password Change (BETA)
Auto-Password Change will change a site’s password with a single-click. This feature currently supports 75 of the most popular websites.

[ Voor 7% gewijzigd door nescafe op 05-05-2017 21:43 ]

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


Acties:
  • 0 Henk 'm!

  • Yeebo
  • Registratie: December 2016
  • Niet online
Mocht je interesse hebben in een andere wachtwoordkluis dan LastPass zou ik zeker eens kijken naar Dashlane. Heb ik goede ervaringen mee en als er hacks etc. voorkomen bij bedrijven vraagt Dashline in de meeste gevallen automatisch of hij het wachtwoord moet veranderen. Ik heb zelf goede ervaringen met Dashlane en de automatische wachtwoord veranderaar werkt op al op de meeste grote sites.