Recentemente, durante la live chat, un rappresentante di una società di web hosting (non rivelare il nome della società per problemi di responsabilità), mi ha chiesto la password per il server in testo semplice al fine di verificare l'identità del titolare del conto ( me)
Poi ha proceduto a dirmi che "la tua password non corrisponde" - Sta facendo riferimento alla password che ho inviato su HTTPS.
Devo cambiare la mia password ogni volta che faccio una richiesta di supporto?
Inoltre, DEVONO memorizzare le password per gli account utente in un testo semplice da qualche parte, correggere?
Questo sembra un importante compromesso di sicurezza per i propri clienti