你好 Elderan,
Den müsstest du nicht kennen. Der Algorithmus, der das Passwort
generieren würde, würde dafür sorgen, dass es „gut“ im Sinne der
Parameter ist. Andernfalls wäre er fehlerhaft und müsste debuggt werden.
Ja das stimmt, leider haben viele Programmierer kaum eine Ahnung von
Kryptographie. Selbst bei Personen bei denen das man erwarten würde, ist
es nicht der Fall.
Das ist aber nicht dein Problem. Das ist dann Problem desjenigen, der das
Produkt des Programmierers einsetzt.
Aber von dem erwartest du, dass er sicher zufällige Passwörter erstellen
kann?
Es ist ein kleiner Unterschied ob man ein sicheres Passwort erstellen will
oder ob man eine SSL-Implementation schreiben will. Ein sicheres Passwort
zu erstellen (wobei erstmal definiert werden müsste, was „sicher“ in dem
Zusammenhang heisst) ist beinahe schon trivial.
再见,
克里斯蒂安