Passwort erstellen oder prüfen?
Erzeugen Sie, wenn noch keine Anmeldedaten existieren; beim Prüfen validieren Sie die Stärke oder vergleichen mit dem gespeicherten Hash.
Elysia Tools
Mobile Navigation
Workflow Playbook
Passwörter erzeugen oder prüfen und JWT-Sicherheitsmerkmale untersuchen, ohne Schlüsselpaare mit Passwörtern gleichzusetzen.
Themen
Passwörter erzeugen oder prüfen und JWT-Sicherheitsmerkmale untersuchen, ohne Schlüsselpaare mit Passwörtern gleichzusetzen.
Dieser Leitfaden macht aus dem beschriebenen Umfang ein überprüfbares Ergebnis. Bewahren Sie Quelle, Zwischenergebnisse und Entscheidungen auf, damit andere nachvollziehen können, was geprüft wurde und warum.
Verwenden Sie synthetische Passwörter, Hashes und JWTs statt Produktionsgeheimnissen.
Stellen Sie fest, ob es um Erzeugung, Passwortprüfung, Token-Dekodierung oder Sicherheitsreview geht.
Entscheidung: Passwort erstellen oder prüfen?. Erzeugen Sie, wenn noch keine Anmeldedaten existieren; beim Prüfen validieren Sie die Stärke oder vergleichen mit dem gespeicherten Hash.
Entscheidung: Token dekodieren oder auditieren?. Dekodieren Sie für Header und Payload; auditieren Sie Algorithmus, Signatur, Ablauf und sensible Claims.
Entscheidung: Ist das eine Schlüssel- oder TLS-Aufgabe?. Halten Sie private Schlüsselerzeugung und Zertifikatsprüfung außerhalb dieses Passwort-/JWT-Workflows.
Erzeugen Sie einen produktionsfremden Passwortkandidaten. Verwenden password-generator.
Wenden Sie die passenden Richtlinien-Validatoren an. Verwenden password-validator, strong-password-validator.
Vergleichen Sie einen Kandidaten mit einem passenden abgeleiteten Hash. Verwenden bcrypt-generator, bcrypt-validator, pbkdf2-generator, pbkdf2-validator, scrypt-generator, scrypt-validator.
Erstellen Sie ein JWT mit bekannten Test-Claims. Verwenden jwt-generator.
Dekodieren Sie die Struktur, dann prüfen Sie die Sicherheitssignale. Verwenden jwt-decoder, jwt-decoder-security-auditor.
Workflow-Leitfaden
Erzeugen Sie einen produktionsfremden Passwortkandidaten.
Wenden Sie die passenden Richtlinien-Validatoren an.
Vergleichen Sie einen Kandidaten mit einem passenden abgeleiteten Hash.
Erstellen Sie ein JWT mit bekannten Test-Claims.
Dekodieren Sie die Struktur, dann prüfen Sie die Sicherheitssignale.
Erzeugen Sie, wenn noch keine Anmeldedaten existieren; beim Prüfen validieren Sie die Stärke oder vergleichen mit dem gespeicherten Hash.
Dekodieren Sie für Header und Payload; auditieren Sie Algorithmus, Signatur, Ablauf und sensible Claims.
Halten Sie private Schlüsselerzeugung und Zertifikatsprüfung außerhalb dieses Passwort-/JWT-Workflows.