Waarom mogen wachtwoorden niet in leesbare tekst worden opgeslagen?

Inhoudsopgave:

Waarom mogen wachtwoorden niet in leesbare tekst worden opgeslagen?
Waarom mogen wachtwoorden niet in leesbare tekst worden opgeslagen?
Anonim

Waarom wachtwoorden niet in platte tekst moeten worden opgeslagen Wanneer een bedrijf wachtwoorden in platte tekst opslaat, kan iedereen met de wachtwoorddatabase - of welk ander bestand dan ook waarin de wachtwoorden zijn opgeslagen - ze lezen. Als een hacker toegang tot het bestand krijgt, kan hij alle wachtwoorden zien. Het opslaan van wachtwoorden in platte tekst is een verschrikkelijke praktijk.

Worden wachtwoorden in platte tekst opgeslagen?

Wat is een wachtwoord in platte tekst? Een wachtwoord in platte tekst (of platte tekst of platte tekst) is een manier om een wachtwoord in een duidelijk, leesbaar formaat te schrijven (en te verzenden). Een dergelijk wachtwoord is niet versleuteld en kan gemakkelijk worden gelezen door andere mensen en machines. En, ik herhaal, 40% van de organisaties bewaart hun wachtwoorden in platte tekst.

Waarom zou je wachtwoorden niet versleuteld opslaan?

Encryptie is een tweerichtingsfunctie, wat betekent dat de originele leesbare tekst kan worden opgehaald. Versleuteling is geschikt voor het opslaan van gegevens zoals het adres van een gebruiker, aangezien deze gegevens in platte tekst worden weergegeven op het profiel van de gebruiker. Hun adres hashen zou resulteren in een onleesbare puinhoop.

Bewaren wachtwoordbeheerders wachtwoorden in platte tekst?

Een van de belangrijkste voordelen van een wachtwoordbeheerder is dat het al uw wachtwoorden achter één wachtwoord opslaat in een enkele database. Natuurlijk is het op zich niet echt een beveiligingsmaatregel om al uw wachtwoorden in platte tekst op één plek te plaatsen. In plaats daarvan moeten uw wachtwoorden zijnversleuteld, die uw wachtwoorden beveiligt.

Moet u wachtwoorden opslaan in een database?

Het opslaan van wachtwoorden in platte tekst in de database is a sin . Het is ook een verschrikkelijk idee. Versleutelingsfuncties bieden een-een-toewijzing tussen invoer en uitvoer en zijn altijd omkeerbaar. Als de hacker de sleutel krijgt, kan hij de wachtwoorden ontcijferen.

Aanbevolen: