Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Verbesserungsvorschlag Kapitel Passwörter – Der richtige Umgang #151

Closed
BerlinCERT opened this issue Aug 15, 2024 · 5 comments
Closed
Assignees
Labels
enhancement New feature or request
Milestone

Comments

@BerlinCERT
Copy link

(/03-lektion-passwoerter/03-der-richtige-umgang/index.html)
Im Rahmen der Durchsicht der BITS-Lektion ist mir aufgefallen, dass der Begriff „Passwortkarten“ verwendet wird, ohne dass dieser zuvor eingeführt oder erklärt wurde. Um Verwirrung zu vermeiden, wäre eine Definition dieses Begriffs sinnvoll oder man sollte alternativ die Verwendung dieses Begriffs in der Dokumentation entfallen lassen.
Als Definition könnte folgendes verwendet werden: „Passwortkarten sind ein praktisches Werkzeug zur sicheren Authentifizierung. Sie bestehen häufig aus einer physischen Karte, die ein Gitter oder eine Matrix aus Zahlen und Buchstaben aufweist. Nutzer können nach einer bestimmten Regel, beispielsweise der Auswahl von Zeichen entlang einer vorgegebenen Reihe oder Spalte, daraus ein Passwort generieren. Hier einige Vorteile und Nutzungsmöglichkeiten von Passwortkarten:

  • Erzeugung von Passwörtern: Eine Passwortkarte kann zur Erstellung von starken, schwer zu erratenden Passwörtern verwendet werden, indem aus der Matrix zufällige Zeichenfolgen ausgewählt werden.
  • Physisches Sicherheitsmerkmal: Da es sich um ein physisches Objekt handelt, bietet die Passwortkarte einen zusätzlichen Sicherheitsfaktor – etwas, das der Benutzer besitzt. Ohne die Karte kann das Passwort nicht reproduziert werden.
  • Vielseitige Anwendung: Passwortkarten können für mehrere Konten verwendet werden, indem für jedes Konto unterschiedliche Koordinaten oder Regeln zur Auswahl der Passwörter festgelegt werden.
  • Zusätzliche Sicherheit durch Benutzerdefinierte Regeln: Die Sicherheit kann erhöht werden, indem persönliche oder nur dem Benutzer bekannte Regeln für die Auswahl der Passwörter auf der Karte verwendet werden.

Passwortkarten erweisen sich als besonders nützlich in Umgebungen mit hohen Sicherheitsanforderungen, wo Benutzer physische Hilfsmittel zur Authentifizierung nutzen können. Auch wenn sie nicht so verbreitet sind wie andere Passwortverwaltungsmethoden, wie digitale Passwortmanager, bieten sie doch eine wertvolle Alternative zur Erhöhung der Datensicherheit.“

@BITS-Editor BITS-Editor self-assigned this Aug 15, 2024
@BITS-Editor BITS-Editor added the enhancement New feature or request label Aug 15, 2024
@BITS-Editor
Copy link
Collaborator

Vielen Dank! Schaue ich mir an!

@BITS-Editor
Copy link
Collaborator

Der Begriff "Passwortkarte" wird hier erklärt:
https://www.bits-training.de/training/03-lektion-passwoerter/04-werkzeuge-fuer-passwoerter/

Ich habe eine Ergänzung auf Grundlage dieses Issues vorgenommen, siehe
Commit 5c93c9a

Passt das so? Ich wollte den Absatz nicht zu lang werden lassen.

@BerlinCERT
Copy link
Author

BerlinCERT commented Aug 22, 2024

Vielen Dank für die Ergänzungs- und Änderungsvorschläge, welche die Sachverhalte unseres Erachtens gut darstellen.

@BITS-Editor
Copy link
Collaborator

BITS-Editor commented Aug 23, 2024

Das freut mich! Wir prüfen, wann wir eine neue Version veröffentlichen; das dürfte aber etwas dauern.

@BITS-Editor
Copy link
Collaborator

Wird umgesetzt.

@BITS-Editor BITS-Editor added this to the Version 6.5.1 milestone Aug 23, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
enhancement New feature or request
Development

No branches or pull requests

2 participants