Ik had hier net en discussie over het gebruik van MD5 of encryptie. Het geval is dus dat ik hier een applicatie moet beveiligen. Dat is verder geen probleem alleen de wijze waarop was een punt van discussie.
Op het moment dat er ingelogd wordt, wordt er een wachtwoord verstuurd die met md5 omgezet kan worden. Alleen volgens mij gebeurt dat aan de kant van de server dus zal deze toch onderschept kunnen worden worden voordat deze de server bereikt.
Nou vraag ik mij af of ik dat ook goed heb.
Ik heb hen verteld dat je dus beter SLL of ziets dergelijk toe kan passen op dat punt want dan encrypt je gewoon de gehele verbinding dus dat leek mij veiliger plus dat je de mogelijkheid hebt om de wachtwoorden van klanten nog op te vragen wat wel handig is.
Ik heb hier veel dingen gelezen over het beveiligen maar wat is nou stapsgewijs het beste aan te raden. Om toch een klantvriendelijk en zeer veilig inlogscherm te krijgen. En is SSL echt zo veilig of valt dat op een netwerk ook te sniffen of zoiets dergelijks.
Op het moment dat er ingelogd wordt, wordt er een wachtwoord verstuurd die met md5 omgezet kan worden. Alleen volgens mij gebeurt dat aan de kant van de server dus zal deze toch onderschept kunnen worden worden voordat deze de server bereikt.
Nou vraag ik mij af of ik dat ook goed heb.
Ik heb hen verteld dat je dus beter SLL of ziets dergelijk toe kan passen op dat punt want dan encrypt je gewoon de gehele verbinding dus dat leek mij veiliger plus dat je de mogelijkheid hebt om de wachtwoorden van klanten nog op te vragen wat wel handig is.
Ik heb hier veel dingen gelezen over het beveiligen maar wat is nou stapsgewijs het beste aan te raden. Om toch een klantvriendelijk en zeer veilig inlogscherm te krijgen. En is SSL echt zo veilig of valt dat op een netwerk ook te sniffen of zoiets dergelijks.