Hvordan Landager opbevarer adgangskoder sikkert (Bcrypt Hashing)

Lær, hvordan Landager beskytter din adgangskode ved hjælp af bcrypt hashing. Forstå, hvorfor dine legitimationsoplysninger er sikre, hvad hashing betyder, og hvorfor vi aldrig gemmer adgangskoder i almindelig tekst.

3 min read
bcryptpassword-hashingsecurityencryptiondata-protectionplaintextcredentials

Din Landager-konto indeholder følsomme data - lejeroplysninger, leasingdokumenter, økonomiske optegnelser og mere. Vi tager adgangskodesikkerhed seriøst og bruger industristandardbeskyttelse for at holde dine legitimationsoplysninger sikre.

Vi gemmer aldrig almindelige kodeord

Når du opretter en Landager-konto eller ændrer din adgangskode, bliver den faktiske tekst, du skriver, aldrig gemt nogen steder i vores system. Ikke i databasen, ikke i logfiler, ikke i sikkerhedskopier.

I stedet bruger vi en proces kaldet hashing til at konvertere din adgangskode til en irreversibel krypteret streng, før vi gemmer den.

Hvad er Bcrypt?

Bcrypt er en industristandard kodeords-hash-algoritme, der er specielt designet til at sikre legitimationsoplysninger. Sådan fungerer det:

  1. Du indtaster din adgangskode (f.eks. MySecurePass123!)
  2. Bcrypt tilføjer et tilfældigt salt (ekstra tilfældige data, der er unikke for din adgangskode)
  3. Algoritmen kører den saltede adgangskode gennem flere runder af kryptografisk behandling
  4. Resultatet er en hash — en streng med fast længde, der ikke ligner din originale adgangskode
  5. Kun hashen gemmes i vores database

Hvorfor Bcrypt er sikker

  • Envejsfunktion: Du kan ikke reverse-engine den originale adgangskode fra hashen. Der er ingen "dekryptering"-proces.
  • Saltet: Hver adgangskode får et unikt tilfældigt salt, så selvom to brugere har den samme adgangskode, er deres gemte hashes helt forskellige.
  • Beregningsmæssigt dyrt: Bcrypt er bevidst langsom at beregne, hvilket gør brute-force-angreb (at prøve millioner af adgangskoder) upraktiske.
  • Slagtestet: Bcrypt er blevet brugt af store virksomheder og sikkerhedsprofessionelle i årtier.

Hvad det betyder for dig

  • Selv vores team kan ikke se din adgangskode: Databaseadministratorer kan ikke se eller gendanne din faktiske adgangskode fra den gemte hash.
  • Beskyttelse mod databrud: I det usandsynlige tilfælde af et databasebrud, ville angribere få hashes - ikke brugbare adgangskoder.
  • Ingen gendannelse af adgangskode: Fordi vi ikke kan vende hashen, bruger vi OTP-verifikation til nulstilling af adgangskode i stedet for at sende dig din "gamle" adgangskode.

Google OAuth-brugere

Hvis du loggede ind med Google OAuth, gemmer Landager overhovedet ingen adgangskode til din konto. Autentificering håndteres udelukkende af Googles infrastruktur, og vi modtager kun et sikkert token, der bekræfter din identitet.

Din rolle i sikkerhed

Mens vi beskytter din adgangskode fra vores side, er kontosikkerhed et partnerskab:

  • Vælg en stærk adgangskode: Se Tips til at oprette en stærk adgangskode
  • Genbrug ikke adgangskoder: Hvis et andet websted er kompromitteret, forbliver din Landager-konto sikker
  • Opdater regelmæssigt: Skift din adgangskode med jævne mellemrum via Indstillinger
  • Hold din e-mail sikker: Din e-mail er nøglen til nulstilling af adgangskode

Ready to simplify your rental business?

Join thousands of independent landlords who have streamlined their business with Landager.

Start your free trial