Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Entwicklung
  4. iobroker Umgang mit Passwörtern

NEWS

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    10
    1
    143

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    24
    1
    1.4k

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    9.4k

iobroker Umgang mit Passwörtern

Geplant Angeheftet Gesperrt Verschoben Entwicklung
sicherheit passwörter adapter
13 Beiträge 6 Kommentatoren 1.5k Aufrufe 6 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • E Abwesend
    E Abwesend
    e-s
    schrieb am zuletzt editiert von
    #1

    Hallo, durch Zufall ist mir aufgefallen, dass in einigen Adaptern die Passwörter in Klartext dargestellt werden und bei anderen nicht. Durch Zufall habe ich dann festgestellt, dass einige Adapter dies auch in der raw von der instance verschleiern und andere nicht. Also wollte ich dem mal nachgehen und habe festgestellt, dies wird auch dort recht simpel in index_m.html gehandhabt, also teilweise mit dem Schlüssel zum decrypten direkt dabei.
    Also ist dies wirklich komplett immer abhängig von der Programmierung der html.

    Ich stelle mir jetzt also die Frage, wie sicher ist das ganze und ist das ein Gefahrenpunkt?
    Sollte das nicht einheitlich oder vielleicht global irgendwo gesichert werden?
    Also sollte der crypt Schlüssel einmalig und getrennt woanders gespeichert werden?
    Oder ist das alles egal, weil wenn jemand so weit ins System gekommen ist, dann ist es hier jetzt auch egal?

    Nur mal ein paar Gedanken dazu würden mir reichen um mich sicherer zu fühlen, aber einige Adapter speichern ja schon recht wichtige Passwörter.

    1 Antwort Letzte Antwort
    2
    • E Abwesend
      E Abwesend
      e-s
      schrieb am zuletzt editiert von
      #2

      @apollon77 @Bluefox
      Niemand eine Meinung dazu?

      apollon77A 1 Antwort Letzte Antwort
      0
      • Jey CeeJ Online
        Jey CeeJ Online
        Jey Cee
        Developer
        schrieb am zuletzt editiert von
        #3

        Klar gibt es eine Meinung dazu.
        Wir haben das schon vor längerem Diskutiert, da sind wir übereingekommen das Passwörter nicht im Klartext gespeichert werden sollten.
        Die damalige Meinung war das es zumindest ein minimum an schutz geben muss, aber das auch das System selbst gesichert werden sollte.
        Immerhin ist es Wahrscheinlich das ein Angreifer der soweit gekommen ist auch ohne die Passwörter schon viel machen kann.

        Allein über den Admin von ioBroker lassen sich viele Sachen steuern und teilweise die Konfiguration der Geräte ändern. Daher sollte der auch geschützt werden.

        Passwort Verschlüsselung:
        Es gibt einen Masterkey für die Verschlüsselung der wird bei der Installation von ioBroker generiert.
        Der Key der direkt im Code steht ist ein Fallback aus der Zeit als ioBroker noch keinen Masterkey erzeugt hat.

        Leider gibt es noch viele Adapter die aus der Zeit davor sind.

        Persönlicher Support
        Spenden -> paypal.me/J3YC33

        1 Antwort Letzte Antwort
        1
        • E Abwesend
          E Abwesend
          e-s
          schrieb am zuletzt editiert von
          #4

          Danke für die Rückmeldung.
          Also kann man als User nur versuchen issues anzulegen und auf den dev des Adapters hoffen. Und weiterhingehend auf die Eingliederung in community Adapter um auch verwaiste Adapter auf aktuellen Stand zu bringen.

          Jey CeeJ 1 Antwort Letzte Antwort
          0
          • E e-s

            Danke für die Rückmeldung.
            Also kann man als User nur versuchen issues anzulegen und auf den dev des Adapters hoffen. Und weiterhingehend auf die Eingliederung in community Adapter um auch verwaiste Adapter auf aktuellen Stand zu bringen.

            Jey CeeJ Online
            Jey CeeJ Online
            Jey Cee
            Developer
            schrieb am zuletzt editiert von
            #5

            @e-s issues dazu an zu legen ist auf jedenfall gut.
            Sonst sollte man sein system so gut es geht absichern. Das fängt beim Netzwerk an geht über das Betriebssytem bis zu ioBroker.

            Persönlicher Support
            Spenden -> paypal.me/J3YC33

            1 Antwort Letzte Antwort
            1
            • E e-s

              @apollon77 @Bluefox
              Niemand eine Meinung dazu?

              apollon77A Offline
              apollon77A Offline
              apollon77
              schrieb am zuletzt editiert von
              #6

              @e-s Hi,

              Also erst einmal: 15h .... Über Nacht ... für ne Antwort auf ein Forum Post. Bitte mal schöööööön langsam!

              Effektiv hat JeyCee die Antwort fast korrekt gegeben. Der fallback key ist für iobroker Installationen aus der Zeit wo sie noch keinen automatisch erzeugten key hatten. Gilt also für sehr viele Jahre alte Installationen.
              Hat mit dem Adapter Nichts zu tun.

              Bei neuen Adaptern ist die passwort Verschlüsselung quasi Pflicht weil ich das im Rahmen des „kommt uns Repo check“ prüfe und wir so sicherstellen.

              Also falls es Adapter ohne Passwort Verschlüsselung gibt issues anlegen das der dB es fixen kann.

              Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

              • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
              • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
              1 Antwort Letzte Antwort
              1
              • jpgorganizerJ Offline
                jpgorganizerJ Offline
                jpgorganizer
                schrieb am zuletzt editiert von
                #7

                Hallo allerseits,

                ich habe einen Adapter, der wie so viele andere Adapter auch, die Zugangsdaten für einen Service benötigt. Die Zugangsdaten speichere ich im Admin Bereich des Adapters.
                Ich habe diese nach den Ideen hier https://herwig.de/anleitungen/smarthome/iobroker/adapter-entwicklung-faq.html#passwort-verschlusselt-speichern verschlüsselt.
                War das eine gute Idee? Oder gibt es da was besseres bzw. ein ioBroker-state-of-the-art Vorgehen?

                Danke im Voraus für eure Meinung dazu und noch einen schönen Rest-Sonntag
                jpgorganizer

                Bitte keine Fragen per PN, die gehören ins Forum!

                ioBroker
                smartgarden Adapter für GARDENA smart system
                Plattform: Raspberry Pi OS Linux 12 (bookworm), Node.js: v18.18.2, NPM: 9.8.1

                1 Antwort Letzte Antwort
                0
                • X Offline
                  X Offline
                  Xyolyp
                  schrieb am zuletzt editiert von
                  #8

                  An dieser Stelle möchte ich den Vorschlag anbringe, dass geprüft wird ob in den automatischen Adaptercheck, der auch die Github Issues für Compact mode und Co anlegt, die Passwortsicherheit mit aufzunehmen. Ob das möglich ist und der Aufwand gerechtfertigt müssen andere abschätzen, aber damit könnte auf jeden Fall Aufmerksamkeit auf das Thema gelenkt werden.
                  Genauso sollte meiner Meinung nach, sofern das nicht schon der Fall ist, der richtige Umgang mit Benutzerdaten Bedingung sein, um ins Latest-/Stable-Repo aufgenommen zu werden.

                  HomoranH 1 Antwort Letzte Antwort
                  0
                  • X Xyolyp

                    An dieser Stelle möchte ich den Vorschlag anbringe, dass geprüft wird ob in den automatischen Adaptercheck, der auch die Github Issues für Compact mode und Co anlegt, die Passwortsicherheit mit aufzunehmen. Ob das möglich ist und der Aufwand gerechtfertigt müssen andere abschätzen, aber damit könnte auf jeden Fall Aufmerksamkeit auf das Thema gelenkt werden.
                    Genauso sollte meiner Meinung nach, sofern das nicht schon der Fall ist, der richtige Umgang mit Benutzerdaten Bedingung sein, um ins Latest-/Stable-Repo aufgenommen zu werden.

                    HomoranH Nicht stören
                    HomoranH Nicht stören
                    Homoran
                    Global Moderator Administrators
                    schrieb am zuletzt editiert von
                    #9

                    @Xyolyp sagte in iobroker Umgang mit Passwörtern:

                    An dieser Stelle möchte ich den Vorschlag anbringe, dass geprüft wird ob in den automatischen Adaptercheck, der auch die Github Issues für Compact mode und Co anlegt, die Passwortsicherheit mit aufzunehmen. Ob das möglich ist und der Aufwand gerechtfertigt müssen andere abschätzen, aber damit könnte auf jeden Fall Aufmerksamkeit auf das Thema gelenkt werden.
                    Genauso sollte meiner Meinung nach, sofern das nicht schon der Fall ist, der richtige Umgang mit Benutzerdaten Bedingung sein, um ins Latest-/Stable-Repo aufgenommen zu werden.

                    Ist das nicht genau das was @apollon77 geschrieben hat, dass dies das Vorgehen ist???
                    Oder habe ich da was falsch verstanden?

                    kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                    der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                    X 1 Antwort Letzte Antwort
                    0
                    • HomoranH Homoran

                      @Xyolyp sagte in iobroker Umgang mit Passwörtern:

                      An dieser Stelle möchte ich den Vorschlag anbringe, dass geprüft wird ob in den automatischen Adaptercheck, der auch die Github Issues für Compact mode und Co anlegt, die Passwortsicherheit mit aufzunehmen. Ob das möglich ist und der Aufwand gerechtfertigt müssen andere abschätzen, aber damit könnte auf jeden Fall Aufmerksamkeit auf das Thema gelenkt werden.
                      Genauso sollte meiner Meinung nach, sofern das nicht schon der Fall ist, der richtige Umgang mit Benutzerdaten Bedingung sein, um ins Latest-/Stable-Repo aufgenommen zu werden.

                      Ist das nicht genau das was @apollon77 geschrieben hat, dass dies das Vorgehen ist???
                      Oder habe ich da was falsch verstanden?

                      X Offline
                      X Offline
                      Xyolyp
                      schrieb am zuletzt editiert von
                      #10

                      @Homoran das muss ich überlesen haben. Tut mir leid.

                      1 Antwort Letzte Antwort
                      0
                      • apollon77A Offline
                        apollon77A Offline
                        apollon77
                        schrieb am zuletzt editiert von
                        #11

                        In den Regeln für neue Adapter ist das bereits drin und wir arbeiten auch gerade daran das für Entwickler und Adapter noch einfacher zu machen und ggf auch die Verschlüsselung zu verbessern.

                        Jeder nutzer sollte, falls er einen Adapter findet der die Daten nicht sauber verschlüsselt, eingeladen dem Entwickler zu sagen das er das ändern soll.

                        Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

                        • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
                        • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
                        jpgorganizerJ 1 Antwort Letzte Antwort
                        0
                        • apollon77A apollon77

                          In den Regeln für neue Adapter ist das bereits drin und wir arbeiten auch gerade daran das für Entwickler und Adapter noch einfacher zu machen und ggf auch die Verschlüsselung zu verbessern.

                          Jeder nutzer sollte, falls er einen Adapter findet der die Daten nicht sauber verschlüsselt, eingeladen dem Entwickler zu sagen das er das ändern soll.

                          jpgorganizerJ Offline
                          jpgorganizerJ Offline
                          jpgorganizer
                          schrieb am zuletzt editiert von
                          #12

                          @apollon77 said in iobroker Umgang mit Passwörtern:

                          In den Regeln für neue Adapter ist das bereits drin

                          Was meinst du mit "in den <Regeln ist das bereits drin"? In dem Adapter-Template, das ich mir Anfang Januar geholt hatte war dazu nichts drin oder ich hab's nicht bemerkt. Ich musste das selbst einfügen. Kein Problem, ich will nur wisen, ob das der aktuelle Stand ist oder ob es dazu was besseres bzw. anderes gibt.

                          VG
                          jpgorganizer

                          Bitte keine Fragen per PN, die gehören ins Forum!

                          ioBroker
                          smartgarden Adapter für GARDENA smart system
                          Plattform: Raspberry Pi OS Linux 12 (bookworm), Node.js: v18.18.2, NPM: 9.8.1

                          apollon77A 1 Antwort Letzte Antwort
                          0
                          • jpgorganizerJ jpgorganizer

                            @apollon77 said in iobroker Umgang mit Passwörtern:

                            In den Regeln für neue Adapter ist das bereits drin

                            Was meinst du mit "in den <Regeln ist das bereits drin"? In dem Adapter-Template, das ich mir Anfang Januar geholt hatte war dazu nichts drin oder ich hab's nicht bemerkt. Ich musste das selbst einfügen. Kein Problem, ich will nur wisen, ob das der aktuelle Stand ist oder ob es dazu was besseres bzw. anderes gibt.

                            VG
                            jpgorganizer

                            apollon77A Offline
                            apollon77A Offline
                            apollon77
                            schrieb am zuletzt editiert von
                            #13

                            @jpgorganizer Hier https://github.com/ioBroker/ioBroker.repositories#development-and-coding-best-practices :-) Kommt noch in den Creator mit rein :-)

                            Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

                            • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
                            • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
                            1 Antwort Letzte Antwort
                            0
                            Antworten
                            • In einem neuen Thema antworten
                            Anmelden zum Antworten
                            • Älteste zuerst
                            • Neuste zuerst
                            • Meiste Stimmen


                            Support us

                            ioBroker
                            Community Adapters
                            Donate

                            851

                            Online

                            32.5k

                            Benutzer

                            81.7k

                            Themen

                            1.3m

                            Beiträge
                            Community
                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                            ioBroker Community 2014-2025
                            logo
                            • Anmelden

                            • Du hast noch kein Konto? Registrieren

                            • Anmelden oder registrieren, um zu suchen
                            • Erster Beitrag
                              Letzter Beitrag
                            0
                            • Home
                            • Aktuell
                            • Tags
                            • Ungelesen 0
                            • Kategorien
                            • Unreplied
                            • Beliebt
                            • GitHub
                            • Docu
                            • Hilfe