ioe
Ensign
- Registriert
- Nov. 2014
- Beiträge
- 169
Hallo Forum
Ich beschäftige mich gerade damit ob es möglich ist, sichere und merkbare Passwörter für z.B. einen Online Shop generieren zu können.
Also ein Kunde will sich anmelden und bekommt dann ein solches Passwort vorgeschlagen.
Dabei bin ich auf diese Repo gestoßen: https://github.com/davidak/wortliste welches 240.000 deutsche Wörter enthält.
Habt ihr Ideen wie man diese Wörter kombinieren und abändern kann um einen Wörterbuchangriff stand zuhalten?
Ich hätte jetzt 3 Wörter verkettet und jeweils davor eine Zahl gesetzt.
Daraus ergeben sich dann ca. 1,4*10^19
Kombinationen und im Schnitt eine Länge von 30 Zeichen. Beispiel: "9Gourmets4pures0täuscht"
Das mit Argon2 gehashed sollte eigentlich recht sicher sein.. da die Verifizierung mit Argon ja ziemlich lange benötigen sollte.
Was meint ihr dazu?
VG
Ich beschäftige mich gerade damit ob es möglich ist, sichere und merkbare Passwörter für z.B. einen Online Shop generieren zu können.
Also ein Kunde will sich anmelden und bekommt dann ein solches Passwort vorgeschlagen.
Dabei bin ich auf diese Repo gestoßen: https://github.com/davidak/wortliste welches 240.000 deutsche Wörter enthält.
Habt ihr Ideen wie man diese Wörter kombinieren und abändern kann um einen Wörterbuchangriff stand zuhalten?
Ich hätte jetzt 3 Wörter verkettet und jeweils davor eine Zahl gesetzt.
Daraus ergeben sich dann ca. 1,4*10^19
Kombinationen und im Schnitt eine Länge von 30 Zeichen. Beispiel: "9Gourmets4pures0täuscht"
Das mit Argon2 gehashed sollte eigentlich recht sicher sein.. da die Verifizierung mit Argon ja ziemlich lange benötigen sollte.
Was meint ihr dazu?
VG