Allen,
Mijn kennis van encryptie/versleuteling is niet voldoende om deze vraag te kunnen beantwoorden.
Het gaat om het volgende, ik krijg van een redelijk bekende usenet provider mijn wachtwoord in veel van hun emails in plain-text aangeleverd. (zelfs als ik hier niet om vraag, bijvoorbeeld als ze aangeven dat mijn abonnement bijna verloopt)
Omdat dit natuurlijk een security issue is vroeg ik ze een vorm van encryptie toe te passen:
Alvast bedankt!
Mijn kennis van encryptie/versleuteling is niet voldoende om deze vraag te kunnen beantwoorden.
Het gaat om het volgende, ik krijg van een redelijk bekende usenet provider mijn wachtwoord in veel van hun emails in plain-text aangeleverd. (zelfs als ik hier niet om vraag, bijvoorbeeld als ze aangeven dat mijn abonnement bijna verloopt)
Omdat dit natuurlijk een security issue is vroeg ik ze een vorm van encryptie toe te passen:
Enkele dagen later kreeg ik dit antwoord:Geachte,
Graag wil ik u verzoeken de wachtwoorden in uw database te voorzien van een versleuteling (bijvoorbeeld MD5+Salt of SHA-1)
In het geval van een database hack zijn de wachtwoorden van alle gebruikers (waaronder ik) in platte tekst opgeslagen en dus zo te misbruiken
Met vriendelijke groet,
Mijn vraag is, kan dit ? Het lijkt mij dat er geen encryptie wordt toegepast, en indien wel dat deze véél te makkelijk te ontsleutelen isAlle wachtwoorden worden momenteel door middel van een eigen codering opgeslagen. Uw wachtwoord is dus veilig in onze database.
Met vriendelijke groet,
**********
*********Klantenservice
Alvast bedankt!
Try SCE to Aux