Passwort vergessen im Kundenkonto Klarnamen?!

Thema wurde von sebastian_spoerl, 2. Mai 2017 erstellt.

  1. sebastian_spoerl

    sebastian_spoerl Erfahrener Benutzer

    Registriert seit:
    8. Dezember 2016
    Beiträge:
    49
    Danke erhalten:
    0
    Danke vergeben:
    3
    Hallo,

    ich bin gerade dabei die Zertifizierung bei Trusted Shops durchzumachen. Leider wurde bemängelt, dass der Kunde ein neues Passwort anfordern kann, was wiederum samt der dazugehörigen Emailadresse an den Kunden versendet wird. Das wird hier bemängelt und ist in meinen Augen auch ein großer Schwachpunkt, denn Passwörter sollten nie im Klarnamen versendet werden. Wie kann ich das umgehen, bzw. ändern, damit das Passwort in Form von Pass**** gesendet wird?
     
  2. MP Solution

    MP Solution Erfahrener Benutzer

    Registriert seit:
    2. Oktober 2013
    Beiträge:
    2.945
    Danke erhalten:
    456
    Danke vergeben:
    93
    Im großen und ganzen kann dies nur programmiert werden. Dies ist auch ein Part, den ich schon bemängelt habe. Siehe z.b. PayPal oder andere renomierte Unternehmen in der Branche. Hier wird ein Link versendet den man anklicken muss...darauf hin wird man weitergeleitet auf eine Seite, wo das Passwort geändert werden kann. Ist dies bewältigt, bekommt man eine e-mail mit der Bestätigung der Änderung des Passwortes. In diesem Falle wird kein Passwort als Klartext versendet.

    In diesem Sicherheitsrelevanten Verfahren ist der Ablauf gut durchdacht, hier hat Gambio meines Erachtens nach noch eine Sicherheitslücke die dringends bearbeitet werden sollte.

    Nun weiß ich nicht, ob Gambio das schon auf der Prioliste hat, da hier Handlungsbedarf besteht.

    Ich für meinen Teil möchte das dieses System auch mit einem solchen Sicherheitsverfahren ausgestattet wird, damit eine Neu Generierung des Passwortes auf sicheren Niveau stattfindet.

    @Gambio GmbH
    Ist dieser Part schon in Arbeit und ab wann kann mit dieser Veränderung gerechnet werden.
     
  3. sebastian_spoerl

    sebastian_spoerl Erfahrener Benutzer

    Registriert seit:
    8. Dezember 2016
    Beiträge:
    49
    Danke erhalten:
    0
    Danke vergeben:
    3
    Wäre super, wenn sich hier mal ein Gambio Support Mitarbeiter einbringen könnte.
     
  4. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    31.180
    Danke erhalten:
    6.200
    Danke vergeben:
    1.104
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Wenn du das möchtest musst du ein Ticket schicken - Das Forum ist dazu kein verlässlicher Kanal hier eine Antwort zu bekommen da User helfen User das Haupte des Forums ist.

    Da die PW aber schon seit Urzeiten so versendet werden und der Shop so von TS und anderen Vorabgenommen ist sollte das kein Showstopper sein für die Zertifizierung.