shpaker
@shpaker
Вольный хлебопашец

Существует ли список ресурсов хранящих пароли в открытом виде?

Не отношусь к числу параноиков, но меня жутко раздражает когда я жму "Восстановить пароль", а он мне приходит на почту в открытом виде, прям такой как я его в систему забивал.
Может где-то есть обновляемый список таких ресурсов, чтоб я их заранее избегал? А ещё лучше плагин к браузеру, но это уже фантастика ))
К примеру:
OZON.ru
042d6858e4374823b890dd6b154cfe2f.png
upd: может кто видел хотя бы github репозиторий со списком этого безобразия?
  • Вопрос задан
  • 497 просмотров
Пригласить эксперта
Ответы на вопрос 3
@inkvizitor68sl
Linux-сисадмин с 8 летним стажем.
https://chrome.google.com/webstore/detail/plain-te... есть такое дополнение к хрому.
Жаловаться на сайты к нему можно здесь - plaintextoffenders.com/submit
Ответ написан
DmitriyEntelis
@DmitriyEntelis
Думаю за деньги
Даже если Вам на почту не приходит сохраненный пароль - это не значит что в недрах базы он не хранится plain text.

С точки зрения безопасности - правильно иметь отдельный уникальный пароль для каждого из ресурсов, и пусть хранят как угодно.

Я лично применяю это правило к ключевым для меня сайтам (+ где можно включаю двухфакторную аутентификацию), для ресурсов где регистрация не представляет для меня никакой ценности - один общий пароль.
Ответ написан
@g00dv1n
Такого ресурса не знаю. Но вот есть сайт https://www.mywot.com/.

Думаю они тоже начинали когда-то с малого. Думаю вам нужно делать что-то в этом роде, если решитесь. Успехов. Кстати, для mywot плагины для браузеров есть в наличии,.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
28 нояб. 2024, в 05:21
2000 руб./за проект
28 нояб. 2024, в 05:18
500 руб./за проект
28 нояб. 2024, в 03:51
3500 руб./за проект