Diciamo che ho un account su un blog. Sto usando https su ogni singola pagina di quel blog attraverso le regole del web server, quindi non c'è modo di visitare la pagina nel testo in chiaro. Sto anche usando un laptop che utilizza la crittografia completa del disco, e io sono colui che usa la macchina. Inoltre, ho 128 bit di password generate automaticamente per ogni sito su Internet, e ognuna delle password è diversa. Conservo anche le password in un portachiavi crittografato, nel caso in cui ne avessi bisogno, ma di solito non lo faccio a causa dei cookie. Ed ecco il problema La maggior parte dei siti internet (specialmente quelli di WordPress) ha una strana politica riguardo i cookie. Nel caso di WordPress, il tempo di scadenza del cookie predefinito è impostato su 2 giorni. Se hai selezionato l'opzione "Ricorda", sarebbero 14 giorni. Quindi una volta per un po 'devi accedere se ti piace o no.
È necessario? Voglio dire, cosa succederebbe se i cookie non avessero impostato il tempo di scadenza? C'è un modo per armarli in qualche modo? Se l'intero sito è crittografato e nessuno può accedere al tuo computer, dovresti essere preoccupato per i cookie inviati tramite Internet? Non mi è mai stato chiesto, ad esempio, da Google per la password mentre controllavo le mie e-mail.