Even een situatie waar ik vandaag tegenaan liep, waarvan ik nogal benieuwd ben naar de mening van anderen.
Ik had vandaag een discussie met een klant over een te ontwikkelen webapplicatie. Wens van hem is dat wachtwoorden in plain-text (dus zonder encryptie, hash o.i.d.) worden opgeslagen in de database, zodat hij op deze manier makkelijk mensen kan helpen die hun gegevens vergeten zijn. Nu druist dit tegen al mijn ideeën in wat betreft een veilig systeem, maar kon hem toch niet overtuigen van het nut ervan. Niemand heeft toegang tot de database, alleen hij kan er bij, dus dan maakt het niet zoveel uit, zegt ie.
Wat vinden jullie er van, en weet iemand hoe het zit wettelijk gezien? Is het verplicht deze gegevens te versleutelen?
Ik had vandaag een discussie met een klant over een te ontwikkelen webapplicatie. Wens van hem is dat wachtwoorden in plain-text (dus zonder encryptie, hash o.i.d.) worden opgeslagen in de database, zodat hij op deze manier makkelijk mensen kan helpen die hun gegevens vergeten zijn. Nu druist dit tegen al mijn ideeën in wat betreft een veilig systeem, maar kon hem toch niet overtuigen van het nut ervan. Niemand heeft toegang tot de database, alleen hij kan er bij, dus dan maakt het niet zoveel uit, zegt ie.
Wat vinden jullie er van, en weet iemand hoe het zit wettelijk gezien? Is het verplicht deze gegevens te versleutelen?