Sicheres Speichern von Passwörtern • www.martinstoeckli.ch • 2/13

Warum nicht einfach die Passwörter in die Datenbank schreiben?

Ja, warum nicht, die Passwörter sind ja in der Datenbank und nur die Anwendung selber kann sie ausgeben? Hat jemand das Passwort vergessen, so könnte man es ihm auch gleich wieder zuschicken.

  1. Alle Personen mit Zugang zur Datenbank sowie der Provider, können die Passwörter lesen und kopieren.
  2. Benutzer brauchen oft dasselbe Passwort für mehrere Webdienste.
  3. Die Passwörter tauchen in Backups auf.
  4. Datenbanken in einer Cloud verteilen die Passwörter weltweit.
  5. Die Passwörter sind anfällig für SQL-Injection Angriffe.