shpaker
@shpaker
Вольный хлебопашец

Существует ли список ресурсов хранящих пароли в открытом виде?

Не отношусь к числу параноиков, но меня жутко раздражает когда я жму "Восстановить пароль", а он мне приходит на почту в открытом виде, прям такой как я его в систему забивал.
Может где-то есть обновляемый список таких ресурсов, чтоб я их заранее избегал? А ещё лучше плагин к браузеру, но это уже фантастика ))
К примеру:
OZON.ru
042d6858e4374823b890dd6b154cfe2f.png
upd: может кто видел хотя бы github репозиторий со списком этого безобразия?
  • Вопрос задан
  • 497 просмотров
Пригласить эксперта
Ответы на вопрос 3
@inkvizitor68sl
Linux-сисадмин с 8 летним стажем.
https://chrome.google.com/webstore/detail/plain-te... есть такое дополнение к хрому.
Жаловаться на сайты к нему можно здесь - plaintextoffenders.com/submit
Ответ написан
DmitriyEntelis
@DmitriyEntelis
Думаю за деньги
Даже если Вам на почту не приходит сохраненный пароль - это не значит что в недрах базы он не хранится plain text.

С точки зрения безопасности - правильно иметь отдельный уникальный пароль для каждого из ресурсов, и пусть хранят как угодно.

Я лично применяю это правило к ключевым для меня сайтам (+ где можно включаю двухфакторную аутентификацию), для ресурсов где регистрация не представляет для меня никакой ценности - один общий пароль.
Ответ написан
@g00dv1n
Такого ресурса не знаю. Но вот есть сайт https://www.mywot.com/.

Думаю они тоже начинали когда-то с малого. Думаю вам нужно делать что-то в этом роде, если решитесь. Успехов. Кстати, для mywot плагины для браузеров есть в наличии,.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
26 апр. 2024, в 07:47
2000 руб./за проект
26 апр. 2024, в 06:46
1000 руб./в час
26 апр. 2024, в 05:31
1000 руб./за проект