Gostei de ver, no lançamento do novo portal inserido no programa "simplex":
que as pessoas que o criaram guardam a password dos utentes em plain text na BD, ignorando completamente um dos princípios básicos de segurança.
Se quiserem comprovar, registem-se e cliquem em “Esqueci-me da palavra-passe“…
*Nota: Enviei para lá um mail e responderam que as passwords não são guardadas em plain-text, mas sim no formato AES-128 (recuperável). É menos mau, mas o facto de enviarem a pass para o mail continua a ser ridículo...
4 Comments:
Aparece a password na página?
nao, no mail
Ah, muito mais seguro então...
Até podiam guardar com uma chave de 40 mil bits. Se mandam a passa pelo email, já foram...
Enviar um comentário
<< Home