Een vrij algemeen topic deze keer, en wel omdat ik bezig ben met het gebruikersbeheer van mijn CMS/Framework gemaakt in PHP/MySQL. Ik heb op dit moment een systeem gemaakt waarmee ik de usersdatabase kan aanpassen. Ik kan mensen in groepen plaatsen, en ik kan groepen rechten geven. Dat voldoet voor mijn doeleinden perfect. Nu wil ik echter op een handige, maar vooral veilige manier omgaan met de passwords.
Op dit moment is het wijzigen van een password mogelijk door de eigenaar van het bedrijf die daar recht toe heeft. Hij kan in een tekstveld een nieuw password ingeven en dan wordt het passwordveld geupdate. Als hij nieuwe users aanmaakt dan kan hij ze ook gewoon handmatig een password ingeven.
Nu zijn er verschillende manieren om het password te geven aan de user. Diegene die het invoert kan zelf een lijst bij gaan houden maar dat is natuurlijk niet echt de bedoeling. Ook zou ik allemaal brieven uit kunnen printen, dat is al wel iets veiliger.
Kortom hoe verdelen jullie passwords en hoe gaan jullie daar mee om?
Op dit moment is het wijzigen van een password mogelijk door de eigenaar van het bedrijf die daar recht toe heeft. Hij kan in een tekstveld een nieuw password ingeven en dan wordt het passwordveld geupdate. Als hij nieuwe users aanmaakt dan kan hij ze ook gewoon handmatig een password ingeven.
Nu zijn er verschillende manieren om het password te geven aan de user. Diegene die het invoert kan zelf een lijst bij gaan houden maar dat is natuurlijk niet echt de bedoeling. Ook zou ik allemaal brieven uit kunnen printen, dat is al wel iets veiliger.
Kortom hoe verdelen jullie passwords en hoe gaan jullie daar mee om?