Passwortbasierte Authentifizierung prüft die Identität von Benutzer:innen durch Vergleich eines geheimen Zeichensatzes beim Anmelden mit einem gespeicherten Verifier. Sie ist einfach und verbreitet, verlangt jedoch sichere Speicherung, Passwortstärke‑ und Wiederherstellungsprozesse sowie Maßnahmen gegen Brute‑Force und Phishing. Organisationen müssen Richtli…
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und bei Bedarf in die 360°-Bewertung zu wechseln.
Theoretisches Gebilde: erklärt einen Begriff, ein Prinzip oder ein Denkmodell.
Was du verstehen musst, um ein Themenfeld sinnvoll zu denken.
Passwortbasierte Authentifizierung prüft eine behauptete Identität anhand eines geheimen Passworts, das nur Nutzer und authentifizierender Dienst kennen sollten.
Passwörter sind eine frühe und bis heute verbreitete Form des Wissensfaktors. NIST beschreibt in SP 800-63B Anforderungen an Speicherung, Rate-Limiting und den Umgang mit authentisierten Geheimnissen.
Das Passwort ist ein gemeinsames Geheimnis: Der Nutzer weist Kenntnis nach, der Dienst vergleicht sicher abgeleitete Werte. Wird das Geheimnis kopiert oder erraten, reicht dieser Faktor allein nicht mehr.
Die Authentifizierung beruht auf Wissen, das nur die berechtigte Person besitzen sollte.
Der Dienst speichert eine geeignete Ableitung und prüft damit die Eingabe, statt das Klartextpasswort zu benötigen.
Längenanforderungen, Rate-Limiting und sichere Speicherung erschweren Raten und Diebstahl.
Passwörter bleiben praktisch, sind aber phishing-, wiederverwendungs- und brute-force-gefährdet. Für risikoreiche Zugänge ergänzen starke Verfahren wie MFA oder passwortlose Authentifizierung den Schutz.
Wo dieser Baustein im Themenmodell verortet ist.
Keine Strukturpfade verfügbar.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.