#DHL hat interessante Passwortregeln. Unter Anderem: Darf keine Wörter aus dem Wörterbuch enthalten. Also nicht "Match des Hash-Ergebnisses gegen known-bad", sondern die scannen wirklich, ob im Passwort einzelne Wörter sind, die sie kennen. Macht natürlich auch meine horse-battery-staple-Schulungen kaputt und - davon ausgehend, dass die sicher nicht den Duden client-side haben - nicht grade im Katalog "ist Sicher". m(

#ITSec #Passwörter

@adlerweb die Tatsache dass die anscheinend auch nur ansatzweise #Klartext vom #Passwort abbekommen disqualifiziert die weiter - wenn bicht schon #EPOSTBRIEF das irreversibel getan that!

#DeutschePost #DHL

@kkarhan To be fair: Viele Anbieter/Frameworks schicken das Kennwort zum Server und hashen da, statt das clientside zu machen…

@adlerweb ja, absolutes unding!

#PCIDSS sagt nein…