パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

「宅ふぁいる便」のユーザー情報漏洩、漏洩したパスワードは暗号化されていなかった」記事へのコメント

  • by Anonymous Coward

    上の方の人「おい!パスワード忘れたと言われたどうするんだ!」
    末端「暗合なんで復号できるから大丈夫です!」
    上の方の人「許可する」

    • >上の方の人「おい!パスワード忘れたと言われたどうするんだ!」

      つ ユーザ情報確認の上でパスワード再発行

      というのが通常フローだと思ってた。

      #「通常」ってなんやろ。

      • 1回のみ使用可、時間制限つきパスコードを発行して、それを使って本人がパスワード再設定、というのがスタンダードな方法だと思います。

        パスワード自体の再設定を許すと、オペレータがそれを使えてしまうので。

一つのことを行い、またそれをうまくやるプログラムを書け -- Malcolm Douglas McIlroy

処理中...