Gast
#5840970
Hallo, ich stehe gerade vor einem Problem bei welchem ich evt. die Hilfe von jemanden benötige, der soetwas selbst schon ein paar mal programmiert hat. Ich schreibe ein Programm welches eine Datei ausgibt. Diese Datei soll per Mail versendet werden. Da die Datei durchaus für längere Zeit im Posteingang auf dem Mailserver liegen kann, soll sie mit einem Passwort geschützt sein. Schützen möchte ich die Datei eigentlich nur vor Personen, die sich unberechtigter Weise Zugang zum Postfach verschaffen. Dabei reicht es ja schon, wenn irgendwo im Internet eine Datenbank geleakt wird und der Empfänger meiner E-mail (mit meiner Datei) zwei mal das selbe Passwort verwendet hat (z.B. bei GMX und einem unbedeutenden Internetforum welches Die Passwörter im Klartext speichert...). Mein Problem ist nun die Übermittlung des Passworts. Sicher aber Umständlich wäre z.B., dass mein Programm ein willkürliches Passwort generiert und in einem Textfenster anzeigt. Dieses Passwort könnte dann über einen zweiten Kanal, z.B. SMS an den Mailempfänger übertragen werden. Ich habe mir auch schon eine Passwortliste überlegt, im Dateinamen der verschlüsselten Datei steht dann eine Nummer, welche der Empfänger dann mit einer Liste abgleichen kann, ähnlich einer TAN-Liste. Die Datei würde dann z.B. 431.7z heißen. Wie macht man soetwas im "professionellen" Umfeld? Natürlich könnte ich in meinem Programm auch ein Salt hinterlegen und das jeweils aktuelle Datum hashen, der Empfänger würde dann ein weiteres Programm zum entschlüsseln benötigen wobei der Salt ja dann bei Sender und Empfänger identisch sein müsste... Hat mir jemand einen Tipp wie man soetwas mit Hand und Fuß sinnvoll umsetzt!?