Sicherheit

Welche OAuth- und OpenID-Connect-Flows brauche ich – und welche Grant-Typen, Tokenarten und Risiken gehören dazu?

OAuth 2.0 und OpenID Connect bilden in vielen Systemlandschaften die Grundlage für delegierte Autorisierung und standardisierte Authentifizierung. In der Praxis scheitern Implementierungen jedoch selten an fehlenden Bibliotheken, sondern an Detailfragen: Welche Endpunkte werden in welchem Grant-Typ tatsächlich aufgerufen, welche Parameter sind verpflichtend oder optional, wann sind Refresh Tokens zulässig, und wie verändern Tokenformat und -lebensdauer das Risiko bei Abfluss oder Fehlkonfiguration?

Welche OAuth- und OpenID-Connect-Flows brauche ich – und welche Grant-Typen, Tokenarten und Risiken gehören dazu? Weiterlesen »

blank

Browser-Passwortmanager oder separates Tool: Worin liegt der Unterschied und was passt zu meinem Alltag?

Passwörter bleiben im Alltag vieler Nutzer der zentrale Zugangsschutz für E‑Mail, Onlinebanking, Streaming, Behördenportale und berufliche Dienste. Gleichzeitig scheitert die Praxis oft an denselben Problemen: zu kurze oder wiederverwendete Passwörter, vergessene Logins, unübersichtliche Notizzettel oder improvisierte Listen. Passwortmanager sollen dieses Dilemma lösen, indem sie Zugangsdaten geordnet speichern, starke und eindeutige Passwörter erzeugen und Anmeldedaten bei Bedarf ausfüllen.

Browser-Passwortmanager oder separates Tool: Worin liegt der Unterschied und was passt zu meinem Alltag? Weiterlesen »

blank

Welche SMTP-Authentifizierung ist wann sinnvoll – PLAIN, LOGIN, CRAM-MD5 und OAuth2 im direkten Vergleich

Beim Versand von E-Mails über Submission (typisch Port 587) ist SMTP-Authentifizierung der zentrale Kontrollpunkt: Ohne belastbare Authentisierung wird aus einem Mailserver schnell ein offenes Relais oder ein Einfallstor für Kontoübernahmen, Missbrauch von Versandkontingenten und forensisch schwer auflösbare Spam-Wellen. In der Praxis treffen Administratorinnen und Administratoren dabei auf historisch gewachsene Mechanismen wie PLAIN und LOGIN, Challenge-Response-Varianten wie CRAM-MD5 sowie moderne Token-Verfahren wie OAuth2.

Welche SMTP-Authentifizierung ist wann sinnvoll – PLAIN, LOGIN, CRAM-MD5 und OAuth2 im direkten Vergleich Weiterlesen »

Nach oben scrollen