Sire del Loto Bianco Forum BDSM & Fetish

password in chiaro

« Older   Newer »
  Share  
view post Posted on 24/7/2023, 12:23     +1   -1

Novizio

Group:
Member
Posts:
16

Status:


Mi sono appena iscritto perché mi sembra che questo sia uno dei migliori forum con recensioni di mistress in Italia.
Ho ricevuto una mail di conferma

Ciao gggggg84
your account has been created!

Nickname: gggggg84
Password: ....

Il problema è che nella mail al posto dei puntini c'è la mia password! Questo significa che le password sono conservate in chiaro! Forse non dice niente ai non esperti, ma è un gravissimo problema di sicurezza. Prego gli amministratori di cercare una soluzione.

Semplice ricerca google: "why not storing password unencrypted website"
 
Top
view post Posted on 24/7/2023, 12:59     +1   -1
Avatar

Miss AnnTropa per vocazione

Group:
Donna Dominante
Posts:
1,987
Location:
Momentaneamente Barcelona (ES)

Status:


Dovresti scrivere direttamente a forum community, che è il provider che utilizza il Sire (come la maggior parte dei forum italiani. Con le stesse credenziali puoi accedere a qualsiasi forum iscritto allo stesso fornitore)
www.forumcommunity.net/&wiki=Privacy
 
Web Contacts  Top
view post Posted on 24/7/2023, 13:13     +1   -1
Avatar

Il cammino si fa andando

Group:
Member
Posts:
3,862

Status:


Non ti preoccupare, serve solo per il primo login, dopodiché puoi entrare nel tuo profilo e modificarlo in ogni momento (compreso pw). Il server risiede in Germania e il database è unico per tutti il circuito. I vari forum sono solo sottodomini.
L'identificazione è mediata da Google attraverso captcha e ultimamente mi sembra anche cloudflare.
Ciò non vuol dire che non vi siano pesanti problemi di privacy. Vi sono molto cookies di terze parti che ti tracciano e tutto ciò che fai è loggato e di diversi script vengono scaricati da siti terzi. Come sempre quando qualcosa è free il prodotto sei tu....
 
Top
view post Posted on 24/7/2023, 13:29     +1   -1

Novizio

Group:
Member
Posts:
16

Status:


Non sono sicuro che ci stiamo capendo. Le password non devono essere mai salvate in chiaro. Il fatto che abbia ricevuto una email con la mia password significa che questa è salvata in chiaro da chi gestisce l'infrastruttura. Questo è contro le più basilari regole di sicurezza informatica.
Proverò a scrivere al forum di forumcommunity.net, grazie Miss Musa
 
Top
view post Posted on 24/7/2023, 13:39     +1   -1
Avatar

Il cammino si fa andando

Group:
Member
Posts:
3,862

Status:


Allora non devi fare altro che cancellarti. Se vuoi è così se no ciao.
 
Top
view post Posted on 31/7/2023, 10:53     +1   -1

Professore/essa SM

Group:
Member
Posts:
243

Status:


CITAZIONE (gggggg84 @ 24/7/2023, 14:29) 
Non sono sicuro che ci stiamo capendo. Le password non devono essere mai salvate in chiaro. Il fatto che abbia ricevuto una email con la mia password significa che questa è salvata in chiaro da chi gestisce l'infrastruttura. Questo è contro le più basilari regole di sicurezza informatica.
Proverò a scrivere al forum di forumcommunity.net, grazie Miss Musa

Non è detto che la password sia salvata in chiaro sui server, a volte la mail viene generata in automatico a partire dal form di registrazione.
Sul fatto che comunque viaggi in chiaro via mail, concordo con te che sia poco sicuro.
 
Web Contacts  Top
5 replies since 24/7/2023, 12:23   276 views
  Share