2022-08-14

パスワードを平文で保存しているサービス

舞台演劇チケットを扱っているカンフェティっていうサイト、いまだにパスワードを平文で保存しているんだけど改善してほしい

(「パスワードをお忘れの場合」で問い合わせると登録したパスワードがそのまま表示される)。

危険を感じたのでいったん退会した。

本当は直接企業サイトに問い合わせしたかったんだけど、こちらの名前や連絡先を出したくないので、匿名ダイアリーで書いた次第。

  • そういうサービスは退会しても情報が消えないゾ

  • 平文で保存というか、平文に戻せる形で暗号化して保存しているのかもしれんね。 httpsなので経路中は盗聴できないとはいえ、適切ではない。 今はパスワードは保存せずにハッシュ化し...

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん