PasswordManager: Unterschied zwischen den Versionen

Aus rü5
Wechseln zu:Navigation, Suche
imported>Meap
imported>Meap
Zeile 6: Zeile 6:


== Idee ==
== Idee ==
* mustHave
einen PasswortManager der auch Passwörter personenübergreifend verwalten kann
** man kann sich bei dem System selbstständig registrieren/anmelden, dabei werden folgende Daten eingetragen:
 
*** EMail-Adresse ''(eindeutig und validiert)''
=== mustHave ===
*** Erinnerungs-String ''(für das Master-Passwort)''
* man kann sich bei dem System selbstständig registrieren/anmelden, dabei werden folgende Daten eingetragen:
*** (Nick-)Name ''(initial ~> EMail-Adresse, wenn nicht leer)''
** EMail-Adresse ''(eindeutig und validiert)''
** man registriert seine Passwörter mit folgenden Daten:
** Erinnerungs-String ''(für das Master-Passwort)''
*** (Passwort-)Name
** (Nick-)Name ''(initial ~> EMail-Adresse, wenn nicht leer)''
*** Beschreibung
* man registriert seine Passwörter mit folgenden Daten:
*** das Passwort ''(wird mittels interner Funktion und dem MasterPasswort verschlüsselt abgelegt)''
** (Passwort-)Name
* couldHave
** Beschreibung
** persönliche Gruppen von Passwörtern
** das Passwort ''(wird mittels interner Funktion und dem MasterPasswort verschlüsselt abgelegt)''
** Gruppen von bekannten Personen ''(wer kennt wen ~ unidirectionale Verbindung)''
 
** Anfordern eines Passworts bzw. einer Gruppe von PW von einer Person ''(pull)''
=== couldHave ===
** Übertragen eines Passworts bzw. einer Gruppe an eine andere Person ''(push ~ evtl. mit lese/schreib Berechtigung)''
* persönliche Gruppen von Passwörtern
** bei Änderung von Passwörtern werden die entsprechenden Personen benachrichtigt
* Gruppen von bekannten Personen ''(wer kennt wen ~ unidirectionale Verbindung)''
* nice2have
* Anfordern eines Passworts bzw. einer Gruppe von PW von einer Person ''(pull)''
** schreibberechtigte Personen können das Passwort ändern und somit die anderen Benutzer benachrichtigen
* Übertragen eines Passworts bzw. einer Gruppe an eine andere Person ''(push ~ evtl. mit lese/schreib Berechtigung)''
** leseberechtigte Personen können eine Änderung des Passwortes anfordern
* bei Änderung von Passwörtern werden die entsprechenden Personen benachrichtigt
 
=== nice2have ===
* schreibberechtigte Personen können das Passwort ändern und somit die anderen Benutzer benachrichtigen
* leseberechtigte Personen können eine Änderung des Passwortes anfordern





Version vom 10. Mai 2007, 16:47 Uhr


Passwort-Manager gibt es eigentlich wie Sand am Meer, aber bisher habe ich keinen gefunden, der Passwörter auch zwischen Benutzergruppen managen kann, wobei jede Person sein eigenes Master-PW besitzt.

Idee

einen PasswortManager der auch Passwörter personenübergreifend verwalten kann

mustHave

  • man kann sich bei dem System selbstständig registrieren/anmelden, dabei werden folgende Daten eingetragen:
    • EMail-Adresse (eindeutig und validiert)
    • Erinnerungs-String (für das Master-Passwort)
    • (Nick-)Name (initial ~> EMail-Adresse, wenn nicht leer)
  • man registriert seine Passwörter mit folgenden Daten:
    • (Passwort-)Name
    • Beschreibung
    • das Passwort (wird mittels interner Funktion und dem MasterPasswort verschlüsselt abgelegt)

couldHave

  • persönliche Gruppen von Passwörtern
  • Gruppen von bekannten Personen (wer kennt wen ~ unidirectionale Verbindung)
  • Anfordern eines Passworts bzw. einer Gruppe von PW von einer Person (pull)
  • Übertragen eines Passworts bzw. einer Gruppe an eine andere Person (push ~ evtl. mit lese/schreib Berechtigung)
  • bei Änderung von Passwörtern werden die entsprechenden Personen benachrichtigt

nice2have

  • schreibberechtigte Personen können das Passwort ändern und somit die anderen Benutzer benachrichtigen
  • leseberechtigte Personen können eine Änderung des Passwortes anfordern


  • TOSORT
    • die Kommunikation zwischen den einzelnen Benutzern findet per EMail statt
    • es werden keine Passwörter/Hashes o.ä. per EMail verschickt
    • durch Ändern des Master-Passworts werden alle gespeicherten Daten neu verschlüsselt
    • zur Passwort-Kontrolle und Gedächnisstütze wird ein vom Benutzer definierter Text sowohl im klartext als auch verschlüsselt hinterlegt
    (dies scheint die einzige Methode zu sein, um an das Master-Passwort zu kommen)
    • registrierte Benutzer besitzen entweder schreib- oder leserechte auf ein Passwort