• foxglove@feddit.org
    link
    fedilink
    arrow-up
    2
    ·
    53 minutes ago

    Sag mir dass das Passwort im Klartext abgespeichert wird ohne zu sagen dass es im Klartext abgespeichert wird. Oh man.

  • ItTakesTwo@feddit.org
    link
    fedilink
    Deutsch
    arrow-up
    22
    ·
    23 hours ago

    Dann sage ich Gott, dass er ne echt beschissene Passwort-Richtlinie hat, für die sich selbst das BSI schämen würde.

  • pitiable_sandwich540@feddit.org
    link
    fedilink
    arrow-up
    15
    ·
    23 hours ago

    Fühle ich. Aber immerhin sagt einem dieses Formular ja noch, wie lang es sein muss. Ich hab mich auch schon auf einer Seite registriert, da hat das Registrierungsformular einfach die überschüssigen Zeichen abgeschnitten. Dann hat das Loginformular alles aktzeptiert und mir gesagt, ich hätte ein falsches Passwort angegeben.

    • bloor@feddit.org
      link
      fedilink
      English
      arrow-up
      3
      ·
      20 hours ago

      genau dieses ist mir letzte Woche passiert, ich dachte das ist inzwischen eine Sache der dunklen Vergangenheit, aber ja… PSA wenn ihr mal ein Führungszeugnis online beantragt auf www.fuehrungszeugnis.bund.de kein Passwort länger als 16-20 Zeichen eingeben.

      Warum sie nicht eine zentrales Benutzerkonto einbinden wie, sagen wir mal, die Bund ID, z.B., oder die eID als Login, weil man sie ja eh schon braucht dafür, keine Ahnung. IT des Bundes oder so…

      • pitiable_sandwich540@feddit.org
        link
        fedilink
        arrow-up
        1
        ·
        20 hours ago

        Schon traurig, dabei hätte man da halt auch so nice möglichkeiten. Stell dir mal vor man verbaut statt diesem vermurksten eIdent System (oder jetzt das Europa weite eID system) einfach einen yubikey (oder eine andere Smartcard die u2f/ccid unterstützt) im Perso und authentifiziert sich damit…

  • Zwiebel@feddit.org
    link
    fedilink
    English
    arrow-up
    14
    ·
    23 hours ago

    Ich will doch nur den Bitwarden Passwortgenerator auf 128 Zeichen stellen und nie wieder anfassen müssen 🥲

    • Lucy :3@feddit.org
      link
      fedilink
      arrow-up
      1
      ·
      21 hours ago

      Muss den schon noch anpassen, immerhin inkludiere ich per standard alle Zeichen, aber ich kann in die meisten Konfigurationsdateien (bspw. für’s postgres PW) (zumindest nicht ohne große Schmerzen,) '" packen. Halt höchstens eins davon.