Pourquoi les mots de passe ne devraient-ils pas être stockés en clair ?

Table des matières:

Pourquoi les mots de passe ne devraient-ils pas être stockés en clair ?
Pourquoi les mots de passe ne devraient-ils pas être stockés en clair ?
Anonim

Pourquoi les mots de passe ne doivent pas être stockés en texte brut Lorsqu'une entreprise stocke les mots de passe en texte brut, toute personne disposant de la base de données de mots de passe ou de tout autre fichier dans lequel les mots de passe sont stockés peut les lire. Si un pirate accède au fichier, il peut voir tous les mots de passe. Stocker les mots de passe en texte brut est une pratique terrible.

Les mots de passe sont-ils stockés en clair ?

Qu'est-ce qu'un mot de passe en clair ? Un mot de passe en texte brut (ou texte brut ou texte brut) est un moyen d'écrire (et d'envoyer) un mot de passe dans un format clair et lisible. Ce mot de passe est non crypté et peut être facilement lu par d'autres humains et machines. Et, je le répète, 40 % des organisations conservent leurs mots de passe en clair.

Pourquoi ne devriez-vous pas stocker les mots de passe dans un format crypté ?

Le cryptage est une fonction bidirectionnelle, ce qui signifie que le texte en clair d'origine peut être récupéré. Le cryptage est approprié pour stocker des données telles que l'adresse d'un utilisateur puisque ces données sont affichées en clair sur le profil de l'utilisateur. Le hachage de leur adresse entraînerait un désordre confus.

Les gestionnaires de mots de passe stockent-ils les mots de passe en clair ?

L'un des principaux attraits d'un gestionnaire de mots de passe est qu'il enregistre tous vos mots de passe derrière un seul mot de passe dans une seule base de données. Bien sûr, mettre tous vos mots de passe en texte brut au même endroit n'est pas vraiment une mesure de sécurité en soi. Au lieu de cela, vos mots de passe doivent êtrecrypté, qui sécurise vos mots de passe.

Devez-vous stocker les mots de passe dans une base de données ?

Stocker des mots de passe en texte brut dans la base de données est un péché . C'est aussi une très mauvaise idée. Les fonctions de chiffrement fournissent un mappage unique entre l'entrée et la sortie et elles sont toujours réversibles. Si le pirate obtient la clé, il pourra déchiffrer les mots de passe.

Conseillé: