141065
Goto Top

Onetimesecret Alternative

Hallo Zusammen,


derzeit bin ich dabei ein Tool aufzusetzen, mit dem man Passwörter über das Internet per Link mit Mail/Teams versenden kann und sich dieser nach einmaligen Ansehen zerstört.


Onetimesecret von https://onetimesecret.com/ ist eine mögliche Lösung, die auf einen CentOS Server laufen könnte
Siehe: https://github.com/onetimesecret/onetimesecret .

Nun wollte ich fragen welche Tools kennt ihr bzw. habt ihr eins auf einer VM/Server laufen um Passwörter/Secrets zu versenden und was
sind eure Erfahrungen/ Empfehlungen?


Was ist unter Passwörter zu definieren in diesem Kontext?
Beispiel: Admin A möchte User B das von Ihn festgelegte Passwort mitteilen ohne telefonieren zu müssen.

Ergänzung siehe Kommentar unten.


VG

Euer Dave

Content-Key: 610323

Url: https://administrator.de/contentid/610323

Printed on: April 20, 2024 at 04:04 o'clock

Member: NordicMike
NordicMike Oct 05, 2020 at 11:12:57 (UTC)
Goto Top
Passwörter für.... Exchange? Dovecat? PHP basierte Webseite?
Mitglied: 141065
141065 Oct 05, 2020 updated at 11:17:44 (UTC)
Goto Top
@NordicMike


Ganz allgemein. User A möchte ein Passwort an User B mitteilen ohne vorher miteinander telefonieren zu müssen.

Dafür ein "IT-Sicheres-Tool" zur Mitteilung, damit dieser nicht in der IT nachfragen muss.

VG
Dave
Member: NordicMike
NordicMike Oct 05, 2020 at 11:33:10 (UTC)
Goto Top
Das hast du schon geschrieben. Meine Frage war: Was für ein Passwort? Für das Exchange Passwort brauchst du andere Tools, als für Dovecat. Oder andere PHP basierte Mailer? Um Email scheint es sich ja zu handeln, sonst wäre es die falsche Rubrik. Meine Glaskugel ist immer noch nicht aus der Reparatur zurück.


~~~schnipp~~~
Moment mal, jetzt ist die Rubrik auf Hosting / Housing geändert worden. Also geht es um ein Passwort für eine Webseite oder um einen root- oder gemanagten Server? Das benötigt natürlich andere Tools. Windows wiederum andere als Linux.
Mitglied: 141065
141065 Oct 05, 2020 at 11:40:14 (UTC)
Goto Top
@NordicMike

Passwort für eine Website/APP usw. Ein Server Dienst, der einen Link erstellt für ein bestimmtes Passwort.
Nachdem der User das erste mal drauf geklickt hat, kann er dieses sehen. Würde eine dritte Person nun versuchen
das im Link mitgeteilte Passwort anzuschauen, soll mitgeteilt werden, dass der Link nicht mehr gültig ist.


Diesen Dienst/Tool soll ein Vertriebler/Entwickler/Techniker/Logistiker nutzen können um Passwörter sicher versenden zu können.


VG
Dave
Member: falscher-sperrstatus
falscher-sperrstatus Oct 05, 2020 at 11:49:07 (UTC)
Goto Top
Wofür? - Passwörter beim ersten anmelden ändern aktivieren und gut ist, wenn der User dann nicht drauf kommt ist das derselbe Effekt und du sparst dir die Mitteilung von "superwichtigem 1x Passwort", dass aber das Passwort für das Passwort ist, mit dessen du dann wieder beim gleichen landest. Arbeitest du für die Regierung oder warum bewusst kompliziert gestalten (denn sicherer ist es genau null komma null...)