Hallo zusammen,
vielleicht hab ich mich beim Suchen zu doof angestellt, falls ja, sorry.
Ich frage mich gerade, wie folgendes technisch funktioniert:
Ich habe einen Account mit Benutzername und Passwort bei der Seite Beispiel.de.
Jetzt bekomme ich von Beispiel.de öfters Emails an meine bei diesem Account hinterlegte Emailadresse. Dort sind Links zur Seite Beispiel.de und Unterseiten hinterlegt sowie der Hinweis "Beim Klicken auf die Links wirst du automatisch eingeloggt."
Wie und an welcher Stelle ist hier mein Benutzername und v. a. das zugehörige Passwort hinterlegt, damit das funktioniert?
Meine Gedanken dazu:
Das PW sollte doch keinesfalls im Klartext per Hyperlink an die Seite Beispiel.de übertragen werden, d. h. im Link sollte es (im Klartext) nicht hinterlegt sein.
Idee: Im Hyperlink ist mein Benutzername und mein PW bereits enthalten, aber gehashed und gesalzen. Könnte das so funktionieren?
Gehe ich Recht in der Annahme, dass dies im Vergleich zum direkten Aufruf der Seite Beispiel.de über eine https-Verbindung _unsicherer_ ist? Begründung: Die Email geht unverschlüsselt durchs Netz, somit könnte da jemand relativ einfach meinen Benutzername und PW (wenn auch verschlüsselt) abfangen.
Mir gehts um das technische Verständnis hier.
Danke für Input,
MfG,
Oem
vielleicht hab ich mich beim Suchen zu doof angestellt, falls ja, sorry.
Ich frage mich gerade, wie folgendes technisch funktioniert:
Ich habe einen Account mit Benutzername und Passwort bei der Seite Beispiel.de.
Jetzt bekomme ich von Beispiel.de öfters Emails an meine bei diesem Account hinterlegte Emailadresse. Dort sind Links zur Seite Beispiel.de und Unterseiten hinterlegt sowie der Hinweis "Beim Klicken auf die Links wirst du automatisch eingeloggt."
Wie und an welcher Stelle ist hier mein Benutzername und v. a. das zugehörige Passwort hinterlegt, damit das funktioniert?
Meine Gedanken dazu:
Das PW sollte doch keinesfalls im Klartext per Hyperlink an die Seite Beispiel.de übertragen werden, d. h. im Link sollte es (im Klartext) nicht hinterlegt sein.
Idee: Im Hyperlink ist mein Benutzername und mein PW bereits enthalten, aber gehashed und gesalzen. Könnte das so funktionieren?
Gehe ich Recht in der Annahme, dass dies im Vergleich zum direkten Aufruf der Seite Beispiel.de über eine https-Verbindung _unsicherer_ ist? Begründung: Die Email geht unverschlüsselt durchs Netz, somit könnte da jemand relativ einfach meinen Benutzername und PW (wenn auch verschlüsselt) abfangen.
Mir gehts um das technische Verständnis hier.
Danke für Input,
MfG,
Oem