Игорь Персиков

+428
с 2018
3 подписчика
36 подписок

Сложнаааа
Но эльф у меня крутецкий попался)

Ко мне в итоге пришёл мой эльф, сказал что ему в ЛС написали. Хотя я тоже эльф и у меня ничего такого не было :(

1

Одинаковое, я просто неправильное слово подобрал)

Я хотел написать «способ». А вернее даже «форма» хранения паролей. Да, вы правы, но я всё же говорил что наличие/отсутствие шифрования пароля никак не влияет на удобство использования.

1

Ну, если сотрудник отделения может глянуть мой пароль, то это очень плохо. В таком случае пароли хранятся либо просто текстом, либо симметрично зашифроваными, чтобы их можно было обратно в строку преобразовать.

Обычно, когда забываешь пароль, его сбрасывают, не знаю как это работает в сбере.

А в сбере можно узнать свой пароль у сотрудника? Я очень хочу надеяться, что нет.

13

А как связаны хеширование паролей и регистронезависимость?

Они при сохранении всё к нижнему регистру приводят и сохраняют. Внешнему пользователю вообще никак не видно, хранятся ли хэш или текст в явном виде, для него всё работает одинаково

60

А как внутренняя логика хранения паролей влияет на UX пенсионеров и бюджетников?

61

Мне кажется, что СММщик не совсем понял вопрос про хэширование паролей и поэтому ответил что-то в сторону. Не верю я, что они не соблюдают таких базовых принципов, особенно учитывая рассказы про запрет на использование bluetooth перефирии после одной из последних утечек. А вот про регистр звучит правдоподобно, этим ещё фейсбук промышлял.

93