Wie können Kunden mir einfach und sicher Passwörter senden? [geschlossen]


39

Ich muss oft Passwörter von Clients für FTP, SSH, MySQL, Authorize.net usw. erhalten.

Was ist eine einfache Möglichkeit für sie, mir Passwörter sicher zu senden? Vielleicht sogar ohne dass sie ein Login / Passwort benötigen?

Verschlüsselte Sofortnachrichtensitzungen sind mit Nicht-Technikern mühsam einzurichten. Telefonanrufe zerstören meine Konzentration und erfordern eine Vereinbarung. (Sind VOIP-Anrufe trotzdem sicher?)

Ideal: Eine einfache Möglichkeit für technisch nicht versierte Personen, verschlüsselte E-Mails zu senden. PGP / GPG schneidet es nicht, es sei denn, Outlook hat einen super-einfachen eingebauten Assistenten. (Man weiß nie...?)

Gut: Ein webbasiertes sicheres Nachrichtensystem (hoffentlich in PHP), das ich über SSL hosten und ausführen konnte. Ich konnte so etwas nicht finden.

Vielleicht frage ich die falsche Sache oder den falschen Weg. Anregungen sind willkommen!


2
Das Wissen um Ihr Passwort ist ein ziemlich großes Sicherheitsproblem
Ciaran

1
Hinweis - Diese Frage ist ein Duplikat von stackoverflow.com/questions/1262424/… (Adam wusste offenbar nichts über die Frage-Migrationsfunktion) - Wenn die Frage hier auf den Superuser migriert wird, sollte die eine oder andere Frage als Duplikat geschlossen werden .
bdonlan

4
Sie kennen meine Passwörter nie, aber ich muss Tonnen von ihnen kennen, weil sie ihre Webentwickler sind.
Adam DiCarlo

1
Verwandte Frage zu ServerFault: serverfault.com/questions/61402/…
Tim Lytle

1
Es gibt auch onetimesecret.com, es ist Open Source und löscht das Passwort, nachdem es angezeigt wurde. Also, wenn Sie es sehen können, hat es niemand anderes getan.
PiTheNumber

Antworten:


13

Ihre Idee eines webbasierten Messagingsystems könnte in ein paar Dutzend Zeilen HTML und PHP (meistens HTML) auf jedem System implementiert werden, auf dem ein SSL-Webserver und GPG installiert sind. Es ist wirklich nur ein sehr einfaches, aber spezialisiertes Formmail-Programm. Sie können sogar ein vorhandenes Formmail-CGI-Skript hacken, um einen Aufruf an GPG einzufügen (sofern noch keiner vorhanden ist, versuchen Sie es mit Googeln für Formmail + GPG).

  • Wenn Sie dies noch nicht getan haben, installieren Sie gpg auf Ihrer Workstation und erstellen Sie Ihre öffentlichen und privaten Schlüssel
  • Erstellen Sie eine PHP-Seite, auf der ein Formular zum Akzeptieren einer Nachricht (Textfeld) angezeigt wird, das Sie mit Ihrem öffentlichen Schlüssel mit gpg verschlüsseln und per E-Mail an Sie senden können. Codieren Sie Ihre E-Mail-Adresse im Skript fest (dh der Absender kann nicht angeben, an wen gesendet werden soll).
  • Installieren Sie die PHP-Seite auf einem vorhandenen SSL-Server oder erstellen Sie eine nur für die Aufgabe. Ein selbstsigniertes Zertifikat ist für diesen Job ausreichend.
  • Teilen Sie Ihrem Kunden die URL mit, wenn Sie ein Login und ein Passwort benötigen.

Übrigens hat thunderbird das Enigmail- Plugin, mit dem die Verwendung der GPG-Verschlüsselung sehr einfach ist. Aber für Gelegenheitsnutzer ist es wahrscheinlich immer noch zu viel Mühe.


Ich dachte, ich müsste wahrscheinlich so etwas tun. Wenn ich das tue, mache ich es zu einem Open-Source-Projekt, wenn mir ein guter Name dafür einfällt.
Adam DiCarlo

7
Denken Sie an all die Open-Source-Projekte, die niemals Open-Source waren, weil sich jemand keinen guten Namen ausdenken konnte!
Robert

1
Es gibt jetzt crypto.cat, eine Open-Source-Chat-Verschlüsselungssuite / Website.
kaufmännisches

23

PGP ist beliebt.

Sie können auch die bewährte Methode eines Treffens an einem Teich ausprobieren, wobei Sie beide vorzugsweise Trenchcoats tragen.


6
+1 für die PGP und die "französische Verbindung" ;-)
Rook

1
Für diejenigen von euch, die eine FOSS-Version waren - GPG macht dasselbe.
Dentrasi,

7
Ich habe versucht, PGP / GPG zu vermeiden - dies ist für technisch nicht versierte Leute , die nicht unbedingt viel Zeit (oder Geduld) für etwas haben, das damit zu tun hat.
Adam DiCarlo

@AdamDiCarlo also denke ich , du gehst auf den Teich
ironicaldiction

7

Dies ist eine Kombination aus einer Textdatei und einem Anruf:

Lassen Sie Ihren Kunden das Kennwort in eine reine Textdatei schreiben und legen Sie die Textdatei in einer kennwortgeschützten ZIP-Datei ab. (7zip ist kostenlos und Open Source). Lassen Sie sich die verschlüsselte .zip / .rar / .7z-Datei per E-Mail zusenden und rufen Sie sie dann mit ihrem Benutzernamen und dem Kennwort für die zip-Datei an.

Dies verhindert, dass jemand die ZIP-Datei öffnet, und selbst wenn dies der Fall ist, handelt es sich nur um ein Kennwort, das Ihnen ohne weitere Informationen wie Benutzername und Verwendungszweck nichts anzeigt.

Außerdem können Sie auf diese Weise einen "verbotenen" Dateityp wie eine EXE-Datei per E-Mail an einen E-Mail-Client senden, der Anhänge und interne Reißverschlüsse überprüft. In diesen Fällen füge ich normalerweise nur das Kennwort für die komprimierte Datei in die E-Mail ein und es ist normalerweise "Kennwort". Es reicht jedoch aus, um zu verhindern, dass E-Mail-Software den Inhalt überprüft.


1
Dies erhöht zwar die Sicherheit durch Hinzufügen weiterer Ebenen, vereinfacht den Vorgang jedoch nicht. Sie müssen noch telefonieren.
Spuder

Auf der anderen Seite mag ich die Idee eines zweiten Kommunikationskanals, um minimale PIN-ähnliche Informationen zu übermitteln. Ich würde nicht annehmen, dass ein Nicht-Techniker weiß, wie man eine Zip-Datei erstellt - daher würde ich diese Antwort nicht so verwenden, wie sie ist. Wir können jedoch davon ausgehen, dass praktisch jeder Fachmann über ein Mobiltelefon verfügt, an das eine PIN-Nummer gesendet werden kann. Dies kann eine nützliche Sicherheitsüberprüfung im Rahmen einer sicheren webbasierten Erstauthentifizierung sein.
ToolmakerSteve

4

Überkomplizieren Sie die Angelegenheit nicht und überschätzen Sie nicht die Wichtigkeit dessen, was Ihr Kunde Ihnen schickt.

Wenn auf einem der Computer ein Key Logger ausgeführt wird, werden diese wertvollen Kennwörter durch keine Verschlüsselung geschützt.

Ich würde keine WIRKLICH vertraulichen Kennwörter über das Internet senden (z. B. ein Administratorkennwort), aber für die von Ihnen erwähnten Anwendungen? Es lohnt sich nicht, sie vor dem Risiko zu schützen, dass jemand Ihre E-Mails abfängt.

Wenn Ihr Kunde betroffen ist, hat er mehrere Möglichkeiten:

  1. Erfahren Sie, wie Sie verschlüsselte E-Mails versenden.
  2. Wenn möglich, senden Sie ein Fax.
  3. Schneckenpost? (lol)
  4. Sprechen Sie es deutlich über das Telefon mit einem phonetischen Alphabet

3
Zu den genannten Anwendungen gehört Authorize.net. Ich halte das für WIRKLICH sensibel, da ich (vergessen zu erwähnen) den Transaktionsschlüssel spreche . Mit diesem Schlüssel können nicht nur Zahlungen akzeptiert, sondern auch Zahlungen getätigt werden (Gutschreiben von Kunden für Rückerstattungen ist der Zweck). Auch der SSH / FTP- und MySQL-Zugang ermöglicht es dem Benutzer, seine Website in die Luft zu jagen ... Ich denke, das ist auch wichtig, um zu schützen. Sie sagen, wenn mein Klient betroffen ist; Ist es nicht meine Verantwortung als Fachmann, nicht zu sagen: "Schicken Sie mir Ihre sensiblen Passwörter per E-Mail?"
Adam DiCarlo

Transaktionsschlüssel - keine Frage. Senden Sie diese per Fax, verwenden Sie das Telefon, je nachdem, was einfacher ist. Aber für eine Kundenwebsite? Sicher, es ist wichtig, aber es lohnt sich nicht, die E-Mails zu sichern. Wenn jemand eine der Websites Ihres Kunden loswerden möchte, gibt es weitaus bessere Möglichkeiten, sie loszuwerden, als die Möglichkeit, eine E-Mail abzufangen: DDoS-Angriffe, SQL-Injection, unzählige Möglichkeiten, einen Webserver herunterzufahren, und Jemandes Anmeldeinformationen zu stehlen, indem er eine E-Mail schnüffelt, ist einfach keine der besseren. Wie gesagt, überschätze die Wichtigkeit der Informationen nicht.
EvilChookie

1
Und da Sie mit Websites arbeiten, sollten Sie besser als die meisten anderen wissen, dass Sie nicht nur wichtige Inhalte auf der Website speichern.
EvilChookie

Nr. 4 ist umstritten, ob Onkel oder jeder, der Überwachungsarbeiten für Onkel durchführt, das Passwort haben möchte. Jedes Mobiltelefon wird von der NSA garantiert aufgezeichnet, ebenso wie jedes Festnetz-zu-Festnetz-Gespräch, das eine LATA-Grenze überschreitet. Ein Anruf innerhalb der Milwaukie telcodata.us/view-switch-detail-by-clli?clli=MLWKOR17DS0 Vermittlungsstelle wird nicht ohne einen Haftbefehl überwacht, ein Anruf von Milwaukie nach Portland jedoch.
K7AAY

3

Richten Sie eine Password Safe- Datei in einer Shard- Dropbox ein , damit Clients nach Bedarf Kennwörter hinzufügen können.

Joel beschreibt die Technik hier


3
Interessante Idee, aber dabei lernt jeder Client nicht nur Password Safe, sondern auch Dropbox und vermutlich separate Dropboxen für jeden Client? Sie möchten nicht, dass sie dort die passwortgeschützten Dateien anderer sehen - das würde schlecht aussehen (obwohl sie nicht das Passwort haben, um die Safes anderer zu öffnen).
Adam DiCarlo

3

Was ist mit Cryptocat ? Sicher, einfach zu bedienen und ein Browser ist alles, was Sie brauchen. Einzelheiten finden Sie auf der Seite Info .

Ian Dunn hat darauf hingewiesen, dass das System den Fehler aufweist, dass ein Angreifer vortäuschen könnte, Ihr Kunde zu sein. Die einzige Sicherheit in diesem Fall wäre der Name des Chatrooms, der dann zum Passwort wird . Problem verschoben, aber nicht gelöst.

Allerdings habe ich oft müssen Kunden mehr als 30 Zeichen gesendet Salat (wir nennen sie Passwörter) und ich hauptsächlich verwende ich crypto.cat die Anmeldeinformationen , während im Gespräch mit ihnen am Telefon auszutauschen. Dies scheint für mich sehr sicher zu sein und der Kunde kann es nutzen CTRL+C.


2
Ein Nachteil bei der Verwendung von crypto.cat für diesen Zweck ist, dass Sie den Chatroom-Namen weiterhin freigeben müssen, der im Wesentlichen zu einem eigenständigen Kennwort wird. Wenn ein Angreifer den Raumnamen abfängt, kann er sich als Client ausgeben und das Systemkennwort erhalten. Jetzt müssen Sie eine Möglichkeit finden, das Kennwort für crypto.cat sicher freizugeben, und schon sind Sie wieder bei Nummer eins. Es ist nicht wesentlich sicherer, es fügt nur eine zusätzliche schwache Schicht hinzu. 2 schwache Schichten sind jedoch immer noch besser als 1, und wenn Sie den Prozess einfach halten möchten, ist dies möglicherweise ein akzeptables Risiko.
Ian Dunn

Ich denke, ein Anruf ist eine weniger schlechte Möglichkeit, die Informationen zu übermitteln. Die Anruferkennung kann gefälscht werden, aber es ist viel schwieriger, die Stimme, die Manierismen usw. von jemandem nachzuahmen
Ian Dunn

@ Ian Dunn: Okay, ich verstehe. Ich werde meine Antwort bearbeiten.
Tex Hex

Ja, wenn Sie bereits mit ihnen telefoniert haben, ist das viel besser, als wenn Sie ihnen den Raumnamen per E-Mail oder SMS senden. Ich persönlich bevorzuge den Prozess, den ich in meiner Antwort dargelegt habe, aber ich denke, Ihr Ansatz ist auch gut.
Ian Dunn

3

Vielleicht möchten Sie NoteShred ausprobieren. Es ist ein Tool, das genau auf Ihre Bedürfnisse zugeschnitten ist. Sie können eine sichere Notiz erstellen, jemandem den Link und das Passwort senden und sich nach dem Lesen "zerreißen" lassen. Die Notiz ist weg und Sie erhalten eine Benachrichtigung per E-Mail, in der Sie darüber informiert werden, dass Ihre Daten zerstört wurden.

Es ist kostenlos und erfordert keine Anmeldung.

https://www.noteshred.com


Ich mag die Idee, aber wenn Sie den Link mit dem Passwort per E-Mail senden, ist das nicht wieder unsicher? Wenn ein Angreifer ein Passwort in einer E-Mail sehen kann, kann er den Link und das Passwort auch in einer E-Mail sehen.
Wim Deblauwe

Offensichtlich werden Sie das Passwort nicht in einer E-Mail mit dem Link senden. Sie haben die Möglichkeit, das Passwort nach Belieben zu übertragen. Selbst wenn der Angreifer das Passwort erhalten hat, wird der Inhalt nur der ersten Person angezeigt, die die Notiz ansieht. Danach wird sie vernichtet. Das Passwort ist also nutzlos.
Cheyne

2

Das Instant Messaging von Skype ist verschlüsselt .

Nun kommen die notwendigen Vorsichtsmaßnahmen: Skype ist kein Open Source-Programm, sodass Sie nicht wissen, ob es eine schreckliche Arbeit geleistet oder eine behördliche Hintertür eingerichtet oder alle Nachrichten an Bob in der IT kopiert hat, aber die besten verfügbaren Beweise sprechen dafür sichern.


6
Dank Snowden wissen wir jetzt mit Sicherheit, dass es definitiv Hintertüren der Regierung zu Skype gibt
Robert J. Berger,

1
Dies sollte in den Boden runtergestimmt werden.
PiTheNumber

1
Dies ist eine alte, aber immer noch interessante Antwort. Skype sollte nicht mehr als "sichere" Möglichkeit zum Senden vertraulicher Informationen angesehen werden ( support.skype.com/de/faq/fa31/does-skype-use-encryption ) direkte Nachrichten, aber nur Ihr End-to-the-Cloud für cloudbasierte Sofortnachrichten. Direkte Nachrichten verschwinden. Über Skype gesendete Sofortnachrichten sind (oder werden) also nicht durchgehend verschlüsselt.
Rocketmonkeys


2

Dieser Prozess funktioniert nicht in allen Situationen, aber ich denke, er eignet sich für Systeme mit mehreren Benutzern (wie ein CMS oder ein Hosting-Control-Panel):

  1. Der Kunde ruft Sie am Telefon an.
  2. Während Sie telefonieren, meldet sich der Client beim System an und erstellt ein neues Administratorkonto, anstatt Ihnen Zugriff auf das vorhandene Konto zu gewähren.
  3. Sie nehmen eine relativ einfache, zufällige (aber mehr als 15 Zeichen) Passwort für das anfängliche Passwort (zB nach Portland fahren an diesem Wochenende oder wo sind meine Kopfhörer )
  4. Sie sagen Ihnen die Passphrase über das Telefon.
  5. Sie melden sich sofort beim System an und setzen das Kennwort auf einen wirklich sicheren Wert zurück , z. B. #] t'x:} = o ^ _% Zs3T4 [& # FdzL @ y> a26pR "B / cmjV .
  6. Sie speichern das endgültige Passwort in Ihrem Passwort-Manager.

Die Vorteile dieses Ansatzes sind:

  1. Für den Kunden ist es relativ einfach. Sie müssen nur wissen, wie sie ein Konto auf dem System erstellen. Sie können sie durchlaufen lassen, während Sie telefonieren, wenn sie Probleme haben.
  2. Es ist auch für Sie relativ einfach. Sie müssen sich nicht mit dem Einrichten und Freigeben verschlüsselter Dateien, dem Hosten einer benutzerdefinierten Formularanwendung usw. befassen.
  3. Es wird eine Passphrase (im Gegensatz zu einem Passwort) verwendet, damit das temporäre Passwort einfach über das Telefon kommuniziert werden kann, aber auch relativ sicher ist.
  4. Das endgültige Passwort wird nie übertragen (außer natürlich das Formular zum Zurücksetzen des Passworts, das jedoch vom System verschlüsselt werden sollte).
  5. Das endgültige Kennwort ist dem Client nie bekannt, sodass er es nicht versehentlich Angreifern aussetzen kann. Natürlich können sie das Passwort ihres eigenen Kontos weiterhin offen legen, aber eine Post-Mortem-Untersuchung eines Vorfalls würde die Penetration auf ihr Konto und nicht auf Ihr Konto zurückführen;)

Die anfängliche Passphrase ist das schwächste Glied in der Kette, da die Entropie relativ gering und die Übertragung über das Telefon unsicher ist. Es hat jedoch immer noch ~ 100 Entropiebits und lebt nur 15-90 Sekunden. Meiner Meinung nach ist das gut genug, es sei denn, Sie arbeiten an etwas sehr Sensiblem oder Sie wissen, dass Sie derzeit von einem guten Hacker persönlich angegriffen werden.


Wenn Sie abstimmen wollen, erklären Sie bitte, warum ...
Ian Dunn

Nicht ich, aber wahrscheinlich, weil die Frage 3 Jahre alt ist.
Ampersand

3
Das ergibt für mich keinen Sinn. Dies ist kein Forenthread. Der springende Punkt bei Stack-Exchange-Sites ist der Aufbau eines Wissensspeichers. Ich würde das Alter der Frage für irrelevant halten. Es gibt sogar Abzeichen für die Bearbeitung alter Fragen, wie Nekromant und Archäologe. Aber wenn jemand Fehler in meiner Antwort sieht, machen Sie ihn bitte darauf aufmerksam, damit ich sie verbessern kann.
Ian Dunn

Das ist ein guter Punkt. Sie sollten eine Antwort auf crypto.cat senden.
kaufmännisches

2

Einige Leute in diesem Thread schlugen vor, eine Webanwendung zu erstellen, um genau das zu tun. Einige haben sogar ihre eigenen kreiert. Ehrlich gesagt halte ich es nicht für eine gute Idee, sich für einen solchen Service auf Fremde zu verlassen. Ich habe eine grundlegende Webanwendung implementiert, mit der Benutzer Kennwörter über eine einfache Webschnittstelle austauschen können, und diese unter der MIT-Lizenz frei verfügbar gemacht.

Schau es dir hier an: https://github.com/MichaelThessel/pwx

Das Einrichten in Ihrer eigenen Infrastruktur dauert nur wenige Minuten, und Sie können den Quellcode überprüfen. Ich benutze meine eigene Installation seit Monaten bei meinen Kunden und selbst die Nicht-Techniker haben sie in kürzester Zeit aufgenommen.

Falls Sie die Anwendung testen möchten, ohne sie vorher installiert zu haben, können Sie hier nachsehen:

https://pwx.michaelthessel.com


Sie sagten: " Ich halte es nicht für eine gute Idee, sich für einen solchen Service auf Fremde zu verlassen " und empfahlen dann, Ihren Code zu verwenden, um dies zu tun? Wie ist Ihr Code (Sie sind auch ein Fremder) sicherer als der Code anderer zufälliger Fremder?
DavidPostill

Alle anderen Lösungen in diesem Thread bieten gehostete Closed-Source-Lösungen auf ihren eigenen Servern an. Diese Lösung ist Open Source. Sie können den Code überprüfen, sicherstellen, dass er nicht bösartig ist, und ihn auf Ihrer eigenen Infrastruktur installieren. Das ist das Schöne an Open Source.
Michael Thessel

Vielen Dank, dass Sie eine selbst gehostete Version dieser Dienstprogramme anbieten. Michael. Ich sehe Ihre Argumente perfekt und wir werden wahrscheinlich Ihrem Beispiel folgen (und das Branding ist besser). Geniale Arbeit!
Foliovision

1

Wie wäre es mit dem Versenden der Passwörter über eine gute alte SMS ? Es ist sehr einfach und solange Sie keine anderen Informationen im Text angeben, wird es sehr schwierig sein, herauszufinden, wohin es geht.


Das Eingeben langer komplexer Passwörter auf einem Telefon (und manchmal das Lesen dieser Passwörter) ist fehleranfällig.
Walf

0

Dieser Vorgang ist etwas aufwändiger, spart dem Kunden jedoch auch Zeit:

Richten Sie sie mit so etwas wie Roboform ein, aber speichern Sie die Daten im Web, damit Sie darauf zugreifen können. Wenn sie sich irgendwo einloggen, speichert RF das Passwort und es steht Ihnen zur Verfügung.

Nachteile:
* Sie sind sich nicht sicher, wie sicher die Online-Speicherung von Roboform ist. * Sie haben dann Zugriff auf alle Passwörter des Kunden. Diese Idee gefällt ihnen möglicherweise nicht.


0

Outlook oder Thunderbird mit S / MIME zu verwenden ist einfach, aber noch besser ist es, wenn sie Sie anrufen und Ihnen ihr Passwort vorlesen. Wenn Sie großartig sein möchten, lassen Sie sie einen Teil davon vorlesen und Ihnen dann einen Text zusenden und Ihnen eine E-Mail senden ein anderer Teil davon.


0

Wenn die Verwendung nur vorübergehend ist, z. B. einmalige Fehlerbehebung oder Dateiübertragung, ist diese Sicherheitsstufe möglicherweise nicht erforderlich. Lassen Sie den Client das Kennwort vorübergehend in ein bekanntes Kennwort ändern, führen Sie Ihre Arbeit aus, und lassen Sie ihn dann erneut ändern. Selbst wenn das temporäre Passwort entdeckt wurde, ist es veraltet, bevor es für schändliche Zwecke verwendet werden kann.


0

Ein Freund von mir hat diese Website speziell aus diesem Grund erstellt: https://pwshare.com

Für mich und meine Freunde in der Hosting-Welt ein großartiges Tool, um schnell Passwörter an Kunden zu senden.

Von der About-Seite: https://pwshare.com/about PWShare verwendet eine Verschlüsselungsspezifikation mit öffentlichem / privatem Schlüssel, die als RSA bezeichnet wird. Wenn der Client ein Passwort senden möchte, wird ein öffentlicher Schlüssel vom Server angefordert.

Der Client verschlüsselt dann das Kennwort, bevor er das Kennwort an den Server sendet. Aus diesem Grund kennt oder speichert der Server das entschlüsselte Kennwort nicht.

Nur über den Link, der die Kennung und das Kennwort des privaten Schlüssels enthält, kann das Kennwort entschlüsselt werden.


-1

Ich würde empfehlen, so etwas wie Axcrypt zu verwenden. Es ist sehr intuitiv, so dass auch technisch anspruchsvolle Menschen es zum Laufen bringen können.

Laden Sie AxCrypt hier herunter

Wenn Sie AxCrypt verwenden, können Sie oder jeder, mit dem Sie zu tun haben, eine Datei mit allen Kennwörtern / vertraulichen Informationen erstellen und diese dann mit einer Passphrase verschlüsseln. Ich empfehle immer, mindestens die Passphrase telefonisch oder persönlich auszutauschen (dies ist die beste Option). AxCrypt verwendet eine anständige Verschlüsselung, sodass Sie sicher sein können, dass alle außer den entschlossensten Gegnern ferngehalten werden. Das Beste an AxCrypt ist, dass es als Explorer-Erweiterung in Windows integriert wird. Im Windows Explorer müssen Sie nur mit der rechten Maustaste auf die Datei klicken, um sie zu verschlüsseln / zu entschlüsseln /

Fröhliches Jagen!

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.