netidee Projekte: Opaque

Mit dem Software-Paket Opaque können Entwicklerinnen das Opaque-Protokoll mit wenigen Zeilen Code einrichten. Das ermöglicht passwortbasierte Authentifizierung, ohne dass der Server jemals Kenntnis von dem Passwort erhält.

Opaque ist eine Lösung für EntwicklerInnen-Teams jeder Web-Plattform, die Accounts mittels Username/Email und Password bzw. auch Account ID und API Token Authentifizierung anbietet.

Passwort und API-Key Authentifizierung beruhen heutzutage darauf, dass das Passwort bzw. API-Key in seiner originalen Form von einem Client an den Server geschickt werden muss. 

Mit dem Opaque Protokoll ist es möglich, dass ein Server Username und Passwort verifiziert ohne jemals das Passwort in seiner originalen Form zugeschickt zu bekommen. Folglich muss ein User-Passwort-Hash nie in einer Datenbank gespeichert werden. Stattdessen wird ein verschlüsselter Wert gespeichert.

Opaque ist ein Software Package, mit dem das Opaque Protokoll ganz einfach mittels weniger Zeilen Java Script Code eingerichtet werden kann, um damit die Passwort-Abfrage durchzuführen und diese deutlich sicherer zu machen.

Mai 2024

Mehr erfahren

Weitere Informationen

netidee: Förderungen 2025 vergeben!

Weiterlesen über netidee: Förderungen 2025 vergeben!

nic.at Weihnachtsspende für PAPAGENO

Weiterlesen über nic.at Weihnachtsspende für PAPAGENO

netidee Projekte: shrinkwrap.legal

Weiterlesen über netidee Projekte: shrinkwrap.legal

netidee Projekte: HALE-KIDS

Weiterlesen über netidee Projekte: HALE-KIDS

netidee Projekte: Gebärden für Messenger-Dienste

Weiterlesen über netidee Projekte: Gebärden für Messenger-Dienste

Alles aus einer Hand für die eigene Top-Level-Domain (TLD)

Weiterlesen über Alles aus einer Hand für die eigene Top-Level-Domain (TLD)
Alle Beiträge anzeigen

Internet Stiftung

Die Internet Stiftung fördert die Entwicklung des Internets in Österreich und den freien und geordneten Zugang zu dessen Netzen und Diensten unter Berücksichtigung internationaler Verpflichtungen. Die Stiftung ist insbesondere für die Verwaltung der .at-Domain verantwortlich.