Passwortanforderungen für Plattformverbindungen
Überprüfen Sie die Anforderungen an die Passwortstärke für die Manager-Konten, die B2CORE und B2COPY zur Verbindung mit MetaTrader 4, MetaTrader 5 und cTrader verwenden
Diese Anforderungen gelten für die Passwörter der Manager-Konten, die Sie unter Produkte > Plattformen für Verbindungen von B2CORE und B2COPY zu MetaTrader 4, MetaTrader 5 und cTrader angeben.
Ab dem 21. September 2026 wird ein Passwort, das diese Anforderungen nicht erfüllt, abgelehnt, wenn Sie die Einstellungen für Plattformverbindungen speichern. Bereits verwendete Passwörter bleiben gültig und funktionsfähig. Wenn Sie jedoch ein beliebiges Verbindungsdetail aktualisieren — auch ohne das Passwort selbst zu ändern — müssen Sie ein Passwort angeben, das die Anforderungen erfüllt.
Anforderungen nach Plattform
| Plattform | Länge | Zulässige Sonderzeichen |
|---|---|---|
| MetaTrader 4 | 12–14 Zeichen | !#$%*+-=?@^_~ |
| MetaTrader 5 | 16–20 Zeichen | !#$%()*+,-./:;=?@[]^_{|}~ |
| cTrader, einschließlich cTrader WebAPI | 16–20 Zeichen | !#$%()*+,-./:;=?@[]^_{|}~ |
Anforderungen für alle Plattformen
Zeichenklassen
Das Passwort muss mindestens einen Großbuchstaben, einen Kleinbuchstaben, eine Ziffer und ein Sonderzeichen aus der für die Plattform zulässigen Zeichenmenge enthalten.
Kodierung
Es sind nur ASCII-Zeichen zulässig. Leerzeichen und Steuerzeichen sind nicht zulässig.
Verbotene Zeichen
Die folgenden Zeichen dürfen nicht verwendet werden: <, >, &, ", ', umgekehrter Schrägstrich und Graviszeichen.
Verbotene Inhalte
Das Passwort darf Folgendes nicht enthalten: b2broker, b2copy, b2core, broker, admin, manager, Teile des Servernamens, vierstellige Sequenzen oder fortlaufende und wiederholte Muster.
Beispiel für ein Passwort, das abgelehnt wird: B2broker2025.
Die Zeichen < und > unterbrechen die Verbindung zwischen B2CORE und der Plattform, da sie als reservierte Zeichen interpretiert werden. Vermeiden Sie auch &, ", ', umgekehrte Schrägstriche und Graviszeichen: Sie können falsch interpretiert werden, wenn die Anmeldedaten an die Plattform weitergegeben werden.
Empfohlene Vorgehensweisen
Diese Vorgehensweisen werden von B2CORE nicht erzwungen, wir empfehlen jedoch dringend, sie für die von B2CORE und B2COPY verwendeten Manager-Konten zu befolgen:
- Verwenden Sie für jeden Server, jede Umgebung (live, demo, UAT) und jedes Manager-Konto ein eindeutiges Passwort.
- Ändern Sie das Passwort bei einem Wechsel des verantwortlichen Mitarbeiters und mindestens einmal alle 12 Monate. Ändern Sie es sofort, wenn Sie vermuten, dass es offengelegt wurde.
- Speichern Sie das Passwort ausschließlich in einem Passwort-Manager und niemals in Chats, Tickets oder Tabellenkalkulationen.
- Beschränken Sie das Manager-Konto zusätzlich zur Verwendung eines starken Passworts auf den B2CORE-IP-Bereich.
Verwandte Artikel
Zuletzt aktualisiert am