Wie sicher ist Ihr Passwort wirklich? Die Passwort-Stärke wird in Bit Entropie gemessen.
Beispiel: Ein 12-Zeichen-Passwort mit Groß-/Kleinbuchstaben, Ziffern und Sonderzeichen hat 79 Bit Entropie. Ein GPU-Cluster benötigt theoretisch über 19 Millionen Jahre zum Brute-Force-Knacken. Ein 6-Zeichen-Passwort mit nur Kleinbuchstaben? Unter 1 Sekunde.
CERTISCAN speichert keine Passwort-Klartexte – Passwörter werden mit bcrypt gehasht, die Anmeldung läuft über JWT. Passwortlose Magic-Links gibt es für den Kundenportal-Zugang, nicht für den App-Login. Besonders sensible Daten wie Personalakten und Hinweisgeber-Meldungen sind zusätzlich AES-256-verschlüsselt, gehostet wird in Deutschland (Hetzner). WORM-Audit-Trail für lückenlose Nachverfolgung. Preis auf Anfrage.
| Funktion | CERTISCAN | Standard-Login | Ohne Schutz |
|---|---|---|---|
| Passwort-Hashing | bcrypt | MD5/SHA1 (unsicher) | Klartext |
| Magic-Links | |||
| Verschlüsselung | AES-256 | Teilweise | Keine |
| Audit-Trail | WORM (SHA-256) | Log-Dateien | Keiner |
| Brute-Force-Schutz | Throttle + bcrypt | Teilweise | Keiner |
| DSGVO-konform | Vollständig | Teilweise | Nein |
| Hosting Deutschland | Hetzner DE | Unterschiedlich | Unterschiedlich |
| Kosten | Auf Anfrage | Unterschiedlich | 0 € |
Die Entropie misst die Zufälligkeit eines Passworts in Bit: