| Passwort vergessen?
Sie sind nicht angemeldet.  Anmelden

Sprache auswählen:

disputa.de - Support-Forum

Passworte
 1
16.06.11 07:32
wumpus 

Passworte

Hallo Constantin,

es kommt immer wieder vor, dass neu-registrierte Nutzer sich nicht einloggen können, weil sie das Passwort fehldeuten.

Beispiel: "S1lD5U". Dabei ist das 3.Zeichen ein "l" ("l" wie "l"ustig"). Je nach Zeichensatz auf dem Rechner oder dem Zeichensatz des Forums ist das "l" mit einer "1" zu verwechseln. Hier in diesem Forum tritt der Effekt nicht auf.


Ich denke, es wäre besser, die Zeichen "O" - "0" oder "1" - "l" nicht vom Passwort-Generator zu verwenden oder die Zeichen auf Großbuchstaben, ohne Zahlen, einzuschränken ?

Sogar in meinem email-client ist das kleine l kaum von der 1 zu unterscheiden.


MFG Rainer

16.06.11 13:18
cfws.de 

Administrator

Re: Passworte

Was meinen die anderen dazu? Ich habe es bislang so gelassen, da ich die größtmögliche Sicherheit bieten will. Ich kann die Zeichen natürlich auch einschränken...

Constantin Fahl
---------------------------
disputa.de - Support
E-Mail: support@disputa.de
Internet: www.disputa.de

16.06.11 18:46
fliesenhammer 
Re: Passworte

Bitte so lassen wie es ist
---

16.06.11 20:30
Dilsberger 
Re: Passworte

ich würde es auch so lassen, habe wenig Probleme damit.

wünschenswert wäre den Infoblock "i" bei Registrierung gestaltbar zu machen, so dass jeder Admin auf Unstimmigkeiten hinweisen kann und dies nicht bei jedem update wieder neu eingetragen werden muss.

Hier habe ich Hinweise für die Registrierung angegeben zB." Benutzername ohne Leerzeichen und Umlaute (ä,ü usw.)! Das Passwort wird Ihnen per E-Mail zugeschickt."

Die Infoblöcke auszulagern und vom Admin zu verwalten wäre überall sinnvoll.

Gruß Burkhard

Zuletzt bearbeitet am 16.06.11 20:31

16.06.11 22:42
Hotte 
Re: Passworte

Ich will mich dem Rainer'schen Vorschlag so gar nicht anschließen.

Wer nicht ganz auf den Kopf gefallen ist, mimt für die Erstanmeldung eh den zeitgemäßen Doktoranden und bedient sich des "Copy and Paste".

Andererseits ... wer ohnehin seine Email-Adresse nicht genau kennt, bzw. diese bei der Registrierung unrichtig formuliert, dem ist mit keinem System zu helfen (... gerade wieder 2mal gehabt).

Der Vorschlag Dilsbergers hat da schon mehr ...

Gruß
Hotte

17.06.11 07:03
wumpus 

Re: Passworte

Hallo zusammen,

es geht einfach darum, dass Menschen unterschiedlich sind. Nicht in jedem Forum agieren Leute, die völlig die Computer-Besonderheiten drauf haben. Das sind keine schlechte Menschen, auch wenn sie "auf den Kopf gefallen"sein sollten.

Ich selbst habe natürlich auch keine Probleme mit den Risiko-Zeichen, bin also nicht "auf den Kopf gefallen". Es geht nur darum, möglichst allen Nutzern das Leben leichter zu machen. Es ist doch ein Klassiker, dass bestimmte Zeichen zur Verwechselung geradezu einladen: "1", "O", "l", "0". Diese Zeichen machen den Großteil der Probleme aus.

Meine Erfahrung ist, dass es auch nur wenig bringt, bei der Passworteingabe Erklärungstexte zu verbessern, dass wird eben nicht gelesen. Selbst Schuld des Nutzers? Ja, aber diese Erkenntnis bringt nichts.

Ich kenne es aus anderen Foren-Scripten: Dort kommt man ohne Sonderzeichen aus, lässt nur das Standard-Alphabet und 1-9 zu (die Null nicht). Wandelt außerdem noch alle Buchstaben in Groß- oder Kleinbuchstaben um. Wenn dann noch Mindest-Passwortlängen von ca. 8 Zeichen "erzwungen werden, ist die Manipulations-Sicherheit doch auch gegeben.

Als kleine Lösung wäre aber auch u.u. ein selbst vom Admin editierbarer Text-Baustein auf der Registrierungsseite akzeptabel.

Ich habe jedenfalls seit 2006 bei ca. 2000 Registrierungen ca. 80 verzweifelte Nutzer-Emails bekommen, die beklagen, sie können sich mit dem automatischen Passwort nicht einloggen. Dabei lag es IMMER an den Verwechselungs-Zeichen. Wie viel Nutzer einfach resignierten und den Account verfallen ließen, kann ich nicht sagen.



MFG Rainer

Zuletzt bearbeitet am 17.06.11 07:07

18.06.11 17:49
cfws.de 

Administrator

Re: Passworte

Ich habe I, O, 1 und 0 für die nächste Version 8.2 herausgenommen. Die Sicherheiteinbußen dürften hier nicht so gravierend sein, wie der Nutzen für ehemals "frustrierte" Kunden

Constantin Fahl
---------------------------
disputa.de - Support
E-Mail: support@disputa.de
Internet: www.disputa.de

 1
Sicherheiteinbußen   neu-registrierte   Erklärungstexte   Manipulations-Sicherheit   Passwort-Generator   Standard-Alphabet   Kleinbuchstaben   Registrierungen   Registrierung   Registrierungsseite   unterschiedlich   Foren-Scripten   einzuschränken   Unstimmigkeiten   Risiko-Zeichen   Verwechselungs-Zeichen   Mindest-Passwortlängen   Passworteingabe   Computer-Besonderheiten   Passworte