Path: csiph.com!newsfeed.xs4all.nl!newsfeed7.news.xs4all.nl!news.dns-netz.com!news.freedyn.net!.POSTED!not-for-mail From: christian_dcsm-ENTF@soemtron.de (Christian @Soemtron) Newsgroups: de.comp.security.misc Subject: =?ISO-8859-1?Q?Re:_Vertr=E4gliche_Sonderzeichen?= Date: 09 Nov 2020 15:01:00 +0100 Lines: 20 Message-ID: References: Mime-Version: 1.0 Content-Type: text/plain; charset=ISO-8859-1 Content-Transfer-Encoding: 8bit X-Trace: eJxdzUEKwyAQQNF1ewqZvbZoA4IIucpURQQzE5gJgZ6+6bb7z/vUTnGVxFLTjyu8JbOz6KBusRQ+SDPEV1iC93E929vVBul+m9z7r6momCE8l+ghmQ3HtJexTxykYpUzHNIueqX/D5iH+QJjxinh Cancel-Lock: sha1:/K+333AeCV249zSjwNkTPkwYmIw= X-Newsreader: Crosspoint 4.0 X-No-Archive: yes X-Abuse-Contact: "abuse@dns-netz.com" Xref: csiph.com de.comp.security.misc:32946 Marcel Mueller schrieb: > Das geht ja weiter. Seite X verlangt mindestens 12 Zeichen, Seite Y > erlaubt maximal 8 - auch das gibt es noch. Ja, sowas sollte verboten sein. Wäre vielleicht sinnvoll gewesen, das in der DSGVO gleich mit zu regeln. Nur was wäre als obere Grenze sinnvoll? 100 Zeichen? 1k 1M 1G...? > Es ist definitiv > unmöglich /eine/ Passwort-Policy zu finden, die /überall/ funktioniert. Traurig aber wahr. Aber vielleicht ist das auch gar nicht gewollt, weil wir uns alle gefälligst zusätzliche Gadgets anschaffen sollen oder irgendwann die Nutzung amtlicher Authentifizierung vorgeschrieben wird. cu, Christian PGP Key available.