La pagina Web mi ha inviato la mia password in testo chiaro per sicurezza? [duplicare]

3

Mi sono registrato per una pagina Web anni fa e lo sto usando senza problemi, oggi ho apportato alcune modifiche al mio account e mi hanno inviato un'email contenente il mio nome utente e la password in testo chiaro.

Ho inviato alla società un'e-mail per mettere in discussione le procedure di gestione della password, ma hanno affermato che era a tenuta stagna.

La mia domanda è: quando mi inviano la mia password in testo chiaro significa che in realtà lo stanno memorizzando in testo in chiaro (o in un modo crittografico facilmente reversibile)?

Ho pensato che il punto fosse che la password era stata cancellata in modo non reversibile?

    
posta Martin 25.03.2014 - 14:25
fonte

1 risposta

1

Non è sicuro come dovrebbe essere, anche se ci sono occasionalmente motivi giustificabili per archiviare una password in chiaro (ad esempio, l'accesso al servizio di terze parti non presidiato quando i token di autorizzazione non sono un'opzione).

Non è certamente sicuro fornire la password decrittografata all'utente EVER.

    
risposta data 25.03.2014 - 14:28
fonte

Leggi altre domande sui tag