Guten Abend,
ich bin auch der Suche nach einem "roten Faden" wie ich sensible User-Daten in einer Datenbank sicher, aber auch komfortabel verschlüssle. Sensible User-Daten (Anschrift, Name, Telefon, Email, Passwort ... alles was einen identifiziert) möchte ich nicht im Klartext in der Datenbank ablegen.
Dem User möchte ich eine Passwort-Vergessen-Funktion anbieten. Per Mail wird ein Link zugeschickt, damit ein neues Passwort vergeben werden kann.
Programmiert wird mit ASP (VBScript) und einer Access-Datenbank (MDB).
Für die Verschlüsselung habe ich mir ausgesucht:
http://walter.bislins.ch/projekte/index.asp?page=Coder:+Funktionen
Es soll kein Passwort/Masterpasswort im Quellcode im Klartext abgelegt sein. Also muss sich das Masterpasswort zum Verschlüsseln aus den Login-Daten ergeben (Mail, Passwort, Hash, Salt).
Mein Verständnis-Problem ist folgendes:
Vergisst der User sein Passwort ... wie kann ich die Inhalte wieder entschlüsseln, um dann mit einem neuen Passwort erneut zu verschlüsseln?
Bei allen Überlegungen meinerseits finde ich den passwenden Datensatz nie wieder ohne das richtige Masterpasswort.
Wie geht es richtig?
Bin für jede Anregung dankbar!
VG bmp
ich bin auch der Suche nach einem "roten Faden" wie ich sensible User-Daten in einer Datenbank sicher, aber auch komfortabel verschlüssle. Sensible User-Daten (Anschrift, Name, Telefon, Email, Passwort ... alles was einen identifiziert) möchte ich nicht im Klartext in der Datenbank ablegen.
Dem User möchte ich eine Passwort-Vergessen-Funktion anbieten. Per Mail wird ein Link zugeschickt, damit ein neues Passwort vergeben werden kann.
Programmiert wird mit ASP (VBScript) und einer Access-Datenbank (MDB).
Für die Verschlüsselung habe ich mir ausgesucht:
http://walter.bislins.ch/projekte/index.asp?page=Coder:+Funktionen
Es soll kein Passwort/Masterpasswort im Quellcode im Klartext abgelegt sein. Also muss sich das Masterpasswort zum Verschlüsseln aus den Login-Daten ergeben (Mail, Passwort, Hash, Salt).
Mein Verständnis-Problem ist folgendes:
Vergisst der User sein Passwort ... wie kann ich die Inhalte wieder entschlüsseln, um dann mit einem neuen Passwort erneut zu verschlüsseln?
Bei allen Überlegungen meinerseits finde ich den passwenden Datensatz nie wieder ohne das richtige Masterpasswort.
Wie geht es richtig?
Bin für jede Anregung dankbar!
VG bmp