Text Verschlüsseln.



  • krümelkacker schrieb:

    Travor schrieb:

    Wenn Du zwei gleiche "Nachrichten" verschlüsselt hast, kannst Du vergleichen, ob die gleich sind 😉 🙂

    Kommt drauf an, wie sie verschlüsselt werden. Verwendest Du beispielsweise AES im CBC-Modus und für jede Nachricht einen neuen, zufällig generierten Initialisierungsvektor, sehen die verschlüsselten Nachrichten immer anders aus, auch wenn der Klartext derselbe war.

    Ja, Du hast recht 🙂
    Ich habe angenommen er möchte das Passwort überprüfen, ohne den irgendwo sichtbar zu hinterlassen..



  • Videonauth schrieb:

    knivil schrieb:

    ...

    Und wie stellst due dann einen Key in einer vernünftigen länge her?

    32 Zeichen? Sollte nicht schwer sein. Eine Zufallszahl muss irgendwo abgespeichert, mein eigenes Passwort ist im Kopf. Alternativ kannst du auch einen DNA-Ausschnitt vom letzten Vaterschaftstest nehmen.



  • Wenn ich inzwischen richtig verstehe, worum es hier geht (das Passwort, mit dem der E-Mail-Client sich am Server anmelden soll, verschlüsselt irgendwo abzulegen), stellt sich ein anderes, konzeptionelles Problem: Um das Passwort zu entschlüsseln, musst du den Schlüssel haben. Ihn direkt neben die verschlüsselten Daten zu legen, ist offenkundig Unfug, und vom Benutzer ein Passwort anzufordern, um das Passwort zu entschlüsseln und an den Server zu schicken, macht erst dann Sinn, wenn du viele Passwörter zu verwalten hast - das ist bei E-Mail-Clients eher selten.



  • Also ich kenne schon einige Leute die mehr als ein Email Konto haben.



  • @Cho++

    Jetzt wurde ja bereits viel gesagt und einige Möglichkeiten und Ansätze genannt. Mich interessiert folgendes, wie genau stellst du dir das etwa vor? Soll beim Öffnen deiner Anwendung (E-Mail Client) eine Kennwortabfrage stattfinden (Kennwort für das entschlüsseln der Passwörter) um damit arbeiten zu können oder wie (wobei es anders kaum Sinn machen würde, da sonst das Kennwort für das Entschlüsseln der E-Mail Kennwörter im Klartext da liegen würde)?

    Nur mal als Beispiel, Outlook verschlüsselt die eingegebenen Kennwörter nicht. Und viele Firmen verwenden Outlook. Damit möchte ich dich jetzt nicht von deinem Vorhaben abbringen sondern nur so als Info für dich. Sicherheit ist generell empfehlenswert! 🙂


Anmelden zum Antworten