Supponiamo, ad esempio, di aver inserito per errore la password dell'account Microsoft anziché la password del mio account Google quando eseguo l'accesso a qualche servizio web di Google. Dopo aver ricevuto un messaggio di errore, ho inserito la password corretta. Poiché la connessione è HTTPS, solo il servizio di autenticazione di Google¹ dovrebbe avere "visualizzato" la mia password Microsoft.
Quanto devo modificare la password del mio account Microsoft dopo questo incidente? ² C'è forse un qualche tipo di certificazione a cui queste aziende si sottopongono può darmi una certa sicurezza che i tentativi falliti di password non essere registrato?
¹ ... e, ovviamente, la NSA, ma se vogliono accedere al mio account Microsoft, possono semplicemente chiedere a Microsoft.
² Sono consapevole che cambiare le password regolarmente è una buona pratica, quindi facciamo finta di chiedere semplicemente per curiosità scientifica.