Na to by měl být zákon, že provozovatel služby musí uživatelům před registrací poskytnout informaci o zabezpečení jeho hesla.
Napadá mne, zda to není porušení současné legislativy, takhle ignorantsky nezabezpečovat osobní údaje uživatelů. Není to na podnět ÚOOÚ a doufat, že exemplární trest zlepší podmínky u těch ostatních?
> Napadá mne, zda to není porušení současné legislativy, takhle ignorantsky nezabezpečovat osobní údaje uživatelů. Není to na podnět ÚOOÚ a doufat, že exemplární trest zlepší podmínky u těch ostatních?
Můžete mi doporučit lepší způsob?
Jediné protokoly, u kterých mi spolehlivě funguje kvalitní autentizace bez přenášení hesla na druhou stranu, jsou SSH a SIP. Nic jiného to neumí. Jako že buď to v tom protokolu podpora vůbec není, nebo to neumí většina software.