Visualizzazione dei risultati da 1 a 5 su 5

Discussione: Password Criptate

  1. #1
    Utente di HTML.it L'avatar di /dev/null
    Registrato dal
    May 2004
    Messaggi
    1,936

    Password Criptate

    E' obbligatorio (per legge o altro) criptare le passwords degli utenti prima di memorizzarle?
    E se poi si verificassero dei problemi (ad esempio se qualcuno riuscisse ad accedere alle passwrods con intenzioni malvage) cosa accadrebbe al responsabile del servizio?

    Grazie
    Ultima modifica ad opera dell'utente /dev/null il 01-01-0001 alle 00:00

  2. #2
    no, non è obbligatorio,ma è consigliabile. ad esempio utilizzando md5 non puoi descriptarle, quindi in caso di smarrimento le devi rigenerare.

  3. #3

    Re: Password Criptate

    Originariamente inviato da /dev/null
    E' obbligatorio (per legge o altro) criptare le passwords degli utenti prima di memorizzarle?
    E se poi si verificassero dei problemi (ad esempio se qualcuno riuscisse ad accedere alle passwrods con intenzioni malvage) cosa accadrebbe al responsabile del servizio?

    Grazie
    Non è obbligatorio, perchè se qualcuno riesce ad accedere e leggere l'elenco degli utenti memorizzati si potrebbe andare incontro alla questione sulla privacy, quindi è sempre bene criptarle

  4. #4
    Utente di HTML.it L'avatar di /dev/null
    Registrato dal
    May 2004
    Messaggi
    1,936

    Re: Password Criptate

    Grazie
    Questo dubbio mi aveva incuriosito
    Il brutto (per alcuni aspetti) del criptaggio e' che poi non e' piu' possibile rispedire la password a chi la perda, ma diventa obbligatorio riinserirla


    Originariamente inviato da jeck
    Non è obbligatorio, perchè se qualcuno riesce ad accedere e leggere l'elenco degli utenti memorizzati si potrebbe andare incontro alla questione sulla privacy, quindi è sempre bene criptarle
    Al posto di "perchè" volevi metterci "pero'", o ho interpretato male?

    La mia preoccupazione maggiore era appunto questa:
    Originariamente inviato da /dev/null
    E se poi si verificassero dei problemi (ad esempio se qualcuno riuscisse ad accedere alle passwrods con intenzioni malvage) cosa accadrebbe al responsabile del servizio?
    Che problemi potrebbero nascere?
    E per evitare che si presentino devo scrivere qualcosa nel contratto o cos'altro?
    Ultima modifica ad opera dell'utente /dev/null il 01-01-0001 alle 00:00

  5. #5
    Si intendevo però

    Se fai l'hash della pass non puoi tornare indietro, invece se utilizzi m_crytp puoi riprendere quello che è stato criptato. Se decidi di utilizzare md5 e l'utente si perde la pass, crei una pass temporanea e lo costringi a collegarsi con quella ed a cambiarla.

    Per i problemi che vai incontro non saprei che dirti, sicuramente è meglio mettere qualcosa nel contratto in modo tale da chiarire subito. Comunque se già crei un tipo di accesso del genere diciamo che stai sicuro, quindi il cliente credo non potrà rifarsi su di te.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.