La página web me envió mi contraseña en texto sin cifrar, ¿puede ser segura? [duplicar]

3

Hace años me registré en una página web y la he estado usando sin problemas. Hoy realicé algunos cambios en mi cuenta y me enviaron un correo electrónico con mi nombre de usuario y contraseña en texto sin cifrar.

Le envié a la compañía un correo electrónico cuestionando sus procedimientos de manejo de contraseñas, pero dijeron que era hermético.

Mi pregunta es: cuando me envían mi contraseña en texto claro, ¿significa que realmente la están almacenando en texto simple (o de forma criptográfica fácilmente reversible)?

¿Pensé que el punto era que la contraseña estaba oculta de manera no reversible?

    
pregunta Martin 25.03.2014 - 14:25
fuente

1 respuesta

1

No es tan seguro como debería ser, aunque existen razones justificables ocasionales para almacenar una contraseña en texto sin cifrar (por ejemplo, el acceso de servicio de terceros sin supervisión cuando el token de autorización no es una opción). p>

Ciertamente no es seguro devolver la contraseña descifrada al usuario NUNCA.

    
respondido por el AJ Henderson 25.03.2014 - 14:28
fuente

Lea otras preguntas en las etiquetas