Je hebt een klacht over de onderstaande posting:
Door Erik van Straten: Door Anoniem: als je een wachtwoord reset aanvraagt bij veel websites, geven die ook aan dat er een reset verzonden is naar het mailadres, OF dat het adres niet bekend is. en daarmee weet ook iedereen of je wel of niet ingeschreven bent. Da's een goeie, dank! Speelt dit bij veel websites dat je weet? Websitebouwers horen hun sites geen uitsluitsel te laten geven of een account bestaat, en zouden dus iets moeten melden als volgt: Indien u een correct e-mail adres heeft ingevoerd waarvoor bij ons een account is geregistreerd, ontvangt u een e-mail met informatie over hoe u uw wachtwoord kunt wijzigen. Die melding zou meteen gegeven moeten worden, d.w.z. er mag geen tijdverschil zijn bij bestaande versus niet-bestaande accounts. . Je hebt er geen problemen mee dat HIBP gegevens verstrekt maar ziet wel een probleem als een website zelf aangeeft of een email in gebruik is? [:confused icon:]
Beschrijf je klacht (Optioneel):