¿Hay sitios de información útiles dedicados a explicar cómo y por qué no almacenar las contraseñas de los usuarios en la base de datos?

2

Sigo encontrando varios sitios web que pueden enviarme por correo electrónico mi contraseña. Intento enviarles un correo electrónico cada vez que les digo esto Pero puede ser difícil tomarse en serio, es solo un correo electrónico aleatorio de un desconocido. Además, no puedo entrar en muchos detalles o me arriesgaré a que me ignoren por razones de TL; DR.

Esto me hizo pensar: tal vez haya un sitio de información dedicado a explicar primero por qué esto es un problema, y luego a información adicional sobre cómo hacer esto, ¿no? ¿Uno que parezca autoritario y confiable, preferiblemente incluso escrito por alguien famoso en el campo de la seguridad de TI?

Lo más cercano que encontré es este blog de Jeff , pero comienza discutiendo algo completamente distinto, por lo que no es muy adecuado.

    
pregunta RomanSt 17.06.2012 - 11:05
fuente

2 respuestas

4

Me gustaría señalarle a esta publicación aquí en la pila de seguridad intercambio.

Sin embargo, como usuario normal, sería difícil convencer a un sitio para que cambie sus políticas de contraseña a menos que esté pagando por sus servicios. Simplemente evitaría usar dichos sitios si es posible.

    
respondido por el Ayrx 17.06.2012 - 11:23
fuente
2

Aquí hay algunos que podrían ayudar:

enlace

enlace

enlace

enlace

    
respondido por el Mark Burnett 18.06.2012 - 00:22
fuente

Lea otras preguntas en las etiquetas