![]() |
Citat:
|
Haha. Var nära att bli kund hos epay.
Men med formuleringar som "oskyldiga lösenord" och "klurigare att få tag på lösenordet" kommer jag se mig om efter en annan betalleverantör. Kan man fortfarande inte GRUNDLÄGGANDE säkerhet, speciellt om man jobbar som en BETALLEVERANTÖR snart 2014 så borde man lägga ner direkt. Det ska inte gå att få tag på lösenordet ÖVERHUVUDTAGET! Varken av epays personal, utomstående eller av en själv. |
Herregud vad illa. Det borde verkligen komma en lag som reglerar hur man hanterar lösenord och användaruppgifter och en fet vite för de som inte sköter det.
Citat:
Är man seriös så finns det inte på kartan att hantera lösenord på det här sättet oavsett vad man tillhandahåller för typ av tjänst, och om är PSP är det många gånger värre. Man kan ju inte undgå att ifrågasätta er kompetens när man ser sånt här och jag har förlorat allt förtroende för er. Jag kommer aldrig använda er eller rekommendera er till någon. |
Tyckte trådstarten kändes tillräckligt pinsam, men det blir bara bättre :D
|
En rent tekniskt lagd kommentar gällande lösenordet som skickas via mail.
Är det inte bara så att systemet, efter ett godkänt lösenord matats in och validerats, skickar ett mail i samma veva som bekräftelse på att man lyckats skriva ett lösenord som accepterats? Detta i sig måste ju inte betyda att lösenordet lagras i klartext någonstans. Jag kan dock se varför det gjorts så här..., för att lösenordskravet är galet! Och att troligen minns inte kunden det lösenord som denne lyckats mata in som till slut godkänts. Kunden skulle ju annars väldigt ofta behöva återställa sitt lösenord och gå igenom samma procedur varje gång man vill åt sina kunduppgifter. Personligen, i ett av mina system, så låter jag inte ens kunden skriva ett lösenord utan dom får ett genererat sådant som även mailas ut till den registrerade mailen och sen lagras krypterat med bcrypt i databasen. |
Citat:
Citat:
Det är en mycket bättre lösning än många andra, men personligen gillar jag det inte. |
Oj jag lyckades missa det. Tack för infon. Då är det förjävligt :) iaf som betalningstjänst där högst åtråvärd information lagras.
|
Alla tider är GMT +2. Klockan är nu 03:17. |
Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson