Es gibt eine Unternehmens-Webmail-Site (PHP + MySQL) für eine begrenzte Anzahl von Benutzern, die Mitarbeiter eines Unternehmens sind, das remote mit dem Unternehmens-Webportal arbeitet. Jeder Benutzer hat ein Login und ein Passwort.
Ich denke darüber nach, übliche Textkennwörter durch eine Schlüsseldatei zu ersetzen, dh der Benutzer wählt bei seiner ersten Anmeldung eine beliebige Datei als Schlüssel aus. Es kann sich um eine Textdatei oder sogar ein Bild handeln, die Prüfsumme davon Die Datei wird in der Datenbank gespeichert und beim nächsten Protokollieren lädt ein solcher Benutzer seine Schlüsseldatei hoch, anstatt ein Kennwort einzugeben. Wäre eine solche Authentifizierung sicherer als eine Kennworteingabe? Ich denke, es ist viel schwieriger, eine Schlüsseldatei als ein Passwort herauszufinden.