Neu Email Passwort in für Newsletter - Klartext Gespeichert

federicososa

Gut bekanntes Mitglied
15. Februar 2017
161
14
So ich schon wieder.
ich war gerade in der datenbank unterwegs und in teinstellung fiel mir aus dass die email und Passwort vom SMTP server klar lesbar gespeichert werden. ist das korrekt?



108
newsletter_smtp_host smtp.strato.deNULL
108newsletter_smtp_benutzerklar dargestelltNULL
108newsletter_smtp_passklar dargestelltNULL
108newsletter_smtp_verschluesselungsslNULL
108newsletter_emailadresseklar dargestelltNULL
108newsletter_emailtestklar dargestelltNULL
108newsletter_emailabsender

Grüße!
 

fibergirl

Sehr aktives Mitglied
14. April 2016
833
266
Das ist vermutlich kaum vermeidbar, da diese Daten ja im Klartext für den Zugriff auf den SMTP-Server verwendet werden müssen?
Mit einem Hash käme man da nicht weit.

Man könnte das Passwort höchstens wiederherstellbar verschlüsseln. Dann bräuchte man zum Entschlüsseln einen Algorithmus und ein Salt o.ä. Dann ist es aber wieder knackbar.
Dafür bin ich aber kein Fachmann.
 

Ähnliche Themen