Je hebt een klacht over de onderstaande posting:
Tsjimp, Het versleutelen van de persoonlijke data die wordt ontsloten via internet kan probleemloos met een SSL verbinding (de S in HTTPS) worden afgedwongen. Veel meer dan een webserver, een certificaat en een configuratiehandleiding is daar niet voor nodig. Het verlies van het wachtwoord van een klant staat hier verder los van, doordat de SSL connectie al is opgezet voordat de gebruiker zijn wachtwoord hoeft in te vullen. (Ik ga er voor het gemak maar vanuit dat je het wachtwoord bedoelt waarmee de gebruiker inlogt op de webapplicatie om zijn gegevens te benaderen.) Het versleutelen van privegegevens die over het internet worden verstuurd is zeer zeker best practice. Er is geen excuus om dat niet te doen. Het verliezen van een wachtwoord kan opgelost worden via de "wachtwoord vergeten" functionaliteit, waarbij de gebruiker een URL krijgt toegezonden (die een bepaalde levensduur heeft) waar hij een nieuw wachtwoord in kan voeren, waarna eventueel een bevestiging van de wachtwoordwijziging per e-mail kan ...
Beschrijf je klacht (Optioneel):