Máš pravdu v tom, že zaslání hesla e-mailem neříká nic o tom, jak ty hesla u sebe ukládají (ale přinejmenším to dost sráží důvěru).
Jde o to, že e-mailem se hesla prostě neposílají. Je to plaintext, v lepším případě si ho může přečíst kterejkoliv admin poštovního serveru po cestě, v horším případě i každej, kdo si zrovna odchytne komunikaci mezi servery. Nemluvě o tom, že se ti pak e-mail pěkně uloží v poštovní schránce (jasně, já ho okamžitě smažu/heslo změním, ale co běžnej uživatel, kterej to jedno heslo používá pro X dalších služeb?)
Když heslo zapomeneš, měl by ti přijít vygenerovanej link s omezenou platností, kterej jenom provede reset. V případě generovaných hesel je často připojena alespoň poznámka, aby sis heslo hned po přihlášení změnil.
Nechci tu být za blázna, co používá jako hesla unikátní desetimístný řetězce náhodných znaků, abys si náhodou někdo nepřečetl jeho e-maily. Stejně jako většina z nás jsem prostě moc pohodlnej a na spoustu bezpečnostních návyků zapomínám. Navíc účty na výše zmíněných webech neobsahují zas až tak citlivý data.
Ale určitý věci by se prostě dodržovat měly, jde spíš o princip, než tenhle konkrétní případ.
|
reagovat
|



