Bent E. skrev den 25-11-2014 kl. 16:40:
> Dvs. at de har afkodet mit password. Det gjorde mig noget urolig, idet
> jeg mener at password er strengt personlige, og kun kendes af
> vedkommende indehaver.
> Er det rigtigt forstået af mig?
Det er vel nærmere kombinationen af brugernavn og password der er
personligt. Derudover vil der vel altid som minimum være én anden part,
der har kendskab til et password. Et eller andet sted skal passwordet
1234 konverteres til værdien 8264ABEFAD2359217492 der gemmes i systemet,
og i indgangen må passwordet vel nødvendigvis være kendt.
Hvis løsningen så er god nok, så skal det ikke være muligt at komme
tilbage til 1234, lige som det er det eneste kodeord som giver den
registrerede værdi
> I dette tilfælde med en julekalender er det jo uden betydning.
> Men når det handler om min bank konto, er det jo en anden sag, og jeg er
> da utryg hvis banken kender mit ”rigtige” password.
Nu er julekalenderen og netbanken højst sandsynligt på to helt separate
systemer; men selv om de skulle være på samme system, så kan de vel ikke
se om det er ens "rigtige" password, og de burde heller ikke kunne
sammenligne dem i systemet, da de 2 ens password forhåbentlig bliver
gemt som 2 forskellige registreringer, så det ene er gemt som
FAFBADBADDAB354FFFAA999, og det andet som 8264ABEFAD2359217492.
--
Michael Haase