Vermeiden von Klartextpasswörtern in Log-Dateien

Damit keine Passwörter in Log-Dateien aufscheinen, ist es notwendig Variablen bzw. Felder zu verwenden, welche im (technischen) Namen "password" beinhalten.

So wird die Variable mit dem internen Log-Namen LOCAL:meinGeheimesPassword im Log mit fünf *-Zeichen dargestellt.

 

--> $LOCAL:meinGeheimesPassword(=*****)

Es ist somit kein Rückschluss auf Inhalt sowie Länge des Passworts möglich.

In diesem Zusammenhang ist es wichtig zu erwähnen, dass das Kommando Feld setzen in ein Feld mit Password im Namen den Inhalt des Passworts trotzdem logged, wenn dieser konstant im Brick gesezt wird. Es ist daher notwendig Passwörter nicht im Brick zu speichern. Siehe dazu die beiden Seiten Speichern von Passwörtern in der SessionConfig und Speichern von Passwörtern in der Datenbank