Ho chiamato il servizio clienti di un'azienda nota e ho scoperto che l'operatore aveva la possibilità di visualizzare la password del mio sito Web in chiaro sul suo schermo.
Le ho chiesto di questo e lei ha difeso la politica dicendo che era per la conformità FCC (Federal Communications Commission negli Stati Uniti).
Non ho mai sentito parlare di questo requisito e mi piacerebbe sapere se è richiesto un settore per mantenere una versione in chiaro della password, o se il responsabile IT per questo è referenziato in questa popolare domanda SO
C'è qualche legittimità nei confronti dei rappresentanti che affermano che per legge è richiesta una password in chiaro?
Aggiornamento 1:
Ho chiamato il manager per ulteriori informazioni. Il loro ragionamento per conoscere la password in chiaro è correlato a "CPNI" o alle informazioni di rete proprietarie del cliente. Avrò bisogno di approfondire questo argomento.