Abuse Melding

Je hebt een klacht over de onderstaande posting:

Vandaag, 15:25 door Named

Daarnaast gebruikte het bedrijf het SHA-256-hashing-algoritme in combinatie met een salt voor de opslag van wachtwoorden. Iets dat geen veilige methode voor de opslag van wachtwoorden is, aldus de Franse toezichthouder. Nou, dat is al een stuk beter dan unsalted MD5... ;-) En als jouw wachtwoord manager genoeg entropie toevoegt is SHA-256 geen enkel risico natuurlijk. Het bedrijf ging ook de fout in met de regels voor de sterkte voor wachtwoorden. Die waren volgens CNIL niet robuust genoeg, waardoor gebruikers zwakke wachtwoorden konden maken. Maar een gammel wachtwoord beleid met zwakke (menselijke) wachtwoorden tot gevolg maakt de situatie anders. Een boete is dan eigenlijk wel terecht, vind ik...

Beschrijf je klacht (Optioneel):

captcha