Passwörter sicher speichern
Passwörter dürfen nie im Klartext oder mit einfachem Hash (MD5, SHA-1) gespeichert werden. Bei einem Datenbank-Leak wären alle Passwörter sofort nutzbar. Stattdessen: langsame, saltende Hash-Verfahren.
Die richtigen Algorithmen
# Empfohlen (2026):
# Argon2id, bcrypt, scrypt, PBKDF2
# Python-Beispiel mit bcrypt:
import bcrypt
hashwert = bcrypt.hashpw(b"mein-passwort", bcrypt.gensalt())
ok = bcrypt.checkpw(b"mein-passwort", hashwert)
Warum Salt?
Ein Salt ist ein zufälliger, pro-Passwort-Wert, der vor dem Hashing angehängt wird. Er verhindert Rainbow-Table-Angriffe und gleiche Passwörter erzeugen unterschiedliche Hashes.
Zusätzliche Schutzmaßnahmen
Rate-Limiting beim Login, Zwei-Faktor-Authentifizierung (2FA erklärt), Passwort-Policy (Länge > Komplexität), Sperrung nach Fehlversuchen, sichere Passwort-Reset-Prozesse.
Weiterlesen: Server härten · Hashing erklärt · Firewall-Regeln