Avalon und seine Passwörter
in ewiges, nicht aufhören wollendes Desaster sind sie: Die Passwörter.
Keine Woche vergeht, wo nicht jemand sein Passwort vergessen hat oder nicht
mehr so recht weiß, wie er einloggen soll. Die Zugangsberechtigung nach Avalon
gehört seit langem schon gründlich überarbeitet. Sehe nur ich das so?
– Passwörter sind maximal nur 7 Stellen lang (längere Strings werden ab 7 Stellen ignoriert)
– Für Passwörter gibt es keine Stärke-Beschränkung. (bsp. Name und Passwort sind gleich)
– Passwörter werden bei FTP zwangsweise im Klartext übertragen. In Avalon selbst gilt
zumindest noch SSL.
– Passwörter müssen nie geändert werden.
– Falsch eingegebene Passwörter können den Charakter für mehrere Stunden sperren. Wir können froh
darüber sein, dass niemand alle bekannten Spieler und Adelige früh am Morgen via Tor oder I2P
durch-sperrt und sich ins Fäustchen lacht.
– Für jeden Charakter gibt es ein separates Passwort, sie können nicht miteinander verbunden
werden. Das hier ständig Passwörter vergessen werden liegt auf der Hand.
Wir können froh darüber sein, dass Avalon ein sehr kleines System ist. Die heutige Passwort-
Situation würde in größeren Spielen zu massiven Problemen führen. Ich hoffe, dass zumindest
einige der hier kritisierten Punkte bald behandelt werden.
Gegen die meisten Gefahren im Umgang mit dem Passwort kann man sich schützen:
Passwortmanager. Sie bieten einen bequemen Zugang zu Avalon. Mittels Keepass kann man
sich bequem mit jedem Charakter via Auto-Type einloggen. Alle Passwörter sind auffindbar
und auch schnell geändert. Ausserdem kann man hier bei auch kryptische Passwörter
wie beispielsweise „zN45U48“ als Passwort zulegen ohne dass dies stört. Ich selbst benutze
solch einen Passwortmanager seit vielen Jahren und bin mit der Funktionalität äusserst
zufrieden.
Categories: Meinungen
2 Comments »
« Die Geschichte der Syluspflanze | Home | Ungeliebte Neuerungen »
Mai 8th, 2011 at 02:08
Das mit der Beschränkung auf nur 8 Zeichen für das Passwort ist seit 2008 nicht mehr gültig. Mehr Zeichen werden inzwischen unterschieden – und intern benutzen wir auch stärkere Verschlüsselung als früher.
Einführen von Prüfung auf Passwortstärke oder Zwingen regelmässig das Passwort zu ändern, würde für Spieler im Alltag eher hinderlich sein, finde ich. Deswegen gibt es sowas bislang nicht (… für Spieler; für Admins zB schon).
Mai 22nd, 2011 at 15:01
Es sollte auch für Spieler zumindest „leichte“ Mindeststandards geben:
– Mehr wie 4 Zeichen
– Nicht den Namen als Passwort
– Liste der 10 bekanntesten Passwörter ablehnen.