Je hebt een klacht over de onderstaande posting:
Een wachtwoord dient uitsluitend - als geheim - bij de houder van het account beschikbaar te zijn en mag derhalve nooit in het authenticatiesysteem, of waar dan ook, zijn opgeslagen. Voor authenticatie volstaat de opslag van een cryptografische hash (een sterke met salt) van het wachtwoord. Moet een wachtwoord automatisch worden gegenereerd - i.c. de KPN mail problemen leek dat nodig - en moet dat wachtwoord dan vervolgens aan de houder bekend worden gemaakt, dan moet het generatieproces het wachtwoord afdrukken op een gesloten carbon-envelop die aan de accounthouder kan worden gestuurd. Ongeveer zoals ook met pincodes bij pinpassen wordt omgegaan. Slecht de met het wachtwoord corresponderende hash benodigd voor authenticatie wordt opgeslagen. Kortom, het kan op een behoorlijke wijze, opslag van wachtwoorden is idioot, en ongelooflijk dat KPN dit zo heeft gedaan, bij KPN zijn er echt wel geschoolde mensen die weten hoe het wel moet.
Beschrijf je klacht (Optioneel):