Je hebt een klacht over de onderstaande posting:
Door Dick99999: Door mcb: [............] Bij mijn vorige werkgever hebben ze zo'n systeem. Als je een pw wijzigt, wordt deze met een not-done lijst vergeleken. Ik weet alleen niet precies hoe ze het hadden ingericht. Kan dat niet even gevaarlijk zijn als wachtwoorden in klare tekst opslaan? Wat wel zou kunnen is dat het oude wachtwoord aan een lijst wordt toegevoegd, maar het nieuwe wachtwoord toevoegen, is echt gevaarlijk (je schreef ook dat je niet wist hoe het was ingericht). Dat bedrijf heeft (IT-)security zeer hoog in het vaandel staan. Ik denk dat het "gevaarlijke" wel mee valt. Ze hebben een applicatie draaien dat via ldap een verbinding heeft met active directory. Pw wijzigingen lopen via die applicatie en die applicatie heeft een database met de not-done lijst. De pw's (d.w.z. de hash daarvan) wordt alleen in AD opgeslagen en niet in die database.
Beschrijf je klacht (Optioneel):