-
He hablado con un empleado de una gran compañía internacional en Alemania.
-
Dijo que se advierte a los empleados si su nueva contraseña es demasiado similar a la contraseña anterior. (por ejemplo, si cambian la contraseña de
ThePassword12345
aThePassword12344
. -
El objetivo de utilizar el hashing funciones es no poder distinguir la diferencia entre una contraseña y una cadena aleatoria.
-
Como pueden saber si la diferencia es demasiado pequeña, tienen que guardar al menos una contraseña en texto sin cifrar.
-
El empleado dijo que usa sistemas Windows / SAP (y la advertencia se produce en todos los sistemas)
Mi pregunta es, por lo tanto, si mi análisis es correcto o dónde está mi error. Como contratan a mucha gente de informática, supongo que el error depende de mi lado, no del suyo.