Avalon und seine Passwörter

Posted by on Mai 5, 2011

in ewiges, nicht aufhören wollendes Desaster sind sie: Die Passwörter.

Keine Woche vergeht, wo nicht jemand sein Passwort vergessen hat oder nicht

mehr so recht weiß, wie er einloggen soll. Die Zugangsberechtigung nach Avalon

gehört seit langem schon gründlich überarbeitet. Sehe nur ich das so?

– Passwörter sind maximal nur 7 Stellen lang (längere Strings werden ab 7 Stellen ignoriert)

– Für Passwörter gibt es keine Stärke-Beschränkung. (bsp. Name und Passwort sind gleich)

– Passwörter werden bei FTP zwangsweise im Klartext übertragen. In Avalon selbst gilt

zumindest noch SSL.

– Passwörter müssen nie geändert werden.

– Falsch eingegebene Passwörter können den Charakter für mehrere Stunden sperren. Wir können froh

darüber sein, dass niemand alle bekannten Spieler und Adelige früh am Morgen via Tor oder I2P

durch-sperrt und sich ins Fäustchen lacht.

– Für jeden Charakter gibt es ein separates Passwort, sie können nicht miteinander verbunden

werden. Das hier ständig Passwörter vergessen werden liegt auf der Hand.

Wir können froh darüber sein, dass Avalon ein sehr kleines System ist. Die heutige Passwort-

Situation würde in größeren Spielen zu massiven Problemen führen. Ich hoffe, dass zumindest

einige der hier kritisierten Punkte bald behandelt werden.

 

Gegen die meisten Gefahren im Umgang mit dem Passwort kann man sich schützen:

Passwortmanager. Sie bieten einen bequemen Zugang zu Avalon. Mittels Keepass kann man

sich bequem mit jedem Charakter via Auto-Type einloggen. Alle Passwörter sind auffindbar

und auch schnell geändert. Ausserdem kann man hier bei auch kryptische Passwörter

wie beispielsweise „zN45U48“ als Passwort zulegen ohne dass dies stört. Ich selbst benutze

solch einen Passwortmanager seit vielen Jahren und bin mit der Funktionalität äusserst

zufrieden.

 

 

Last modified on Mai 28, 2011

Categories: Meinungen
2 Comments »

« | Home | »

2 Responses to “Avalon und seine Passwörter”

  1. xtian Says:

    Das mit der Beschränkung auf nur 8 Zeichen für das Passwort ist seit 2008 nicht mehr gültig. Mehr Zeichen werden inzwischen unterschieden – und intern benutzen wir auch stärkere Verschlüsselung als früher.
    Einführen von Prüfung auf Passwortstärke oder Zwingen regelmässig das Passwort zu ändern, würde für Spieler im Alltag eher hinderlich sein, finde ich. Deswegen gibt es sowas bislang nicht (… für Spieler; für Admins zB schon).

  2. xpaccsx Says:

    Es sollte auch für Spieler zumindest „leichte“ Mindeststandards geben:
    – Mehr wie 4 Zeichen
    – Nicht den Namen als Passwort
    – Liste der 10 bekanntesten Passwörter ablehnen.