Passwords no email

sergiol

Member
Olá.

Sou novo aqui, mas disto acho que já tenho o direito de reclamar: o mail que assinala o registo com sucesso de um novo membro não deveria conter a respectiva password. Vi a minha e não foi agradável ...

Qualé a vossa opinião?
 

meloy

New Member
isso acontece em muitos forum e sites não é caso único... mas se não estás seguro da coisa altera a password outravez
 

Manchanegra

New Member
És novo aqui e ao que parece, nestas coisas dos forums e sites onde é preciso criar uma conta de utilizador.
É pratica comum em quase tudo na net. Há certamente excepções (agora não me lembro de nenhum), mas, todos te colocam á disposição meios para recuperar a password.
Só tens que te preocupar se outras pessoas acederem ao teu mail e puderem por isso aceder á tua conta, mas, como já foi dito, se não te sentes confortável, alteras a password.
Alem disso, a tua password está guardada na base de dados do site para que quando fazes a tua validação o site possa confirmar os teus dados, mas, não te preocupes porque regra geral, em todas as plataformas a password é guardada encriptada.
 

sergiol

Member
Sou novo aqui, mas não sou novo em fóruns. E sim, sei que é prática comum colocarem à disposição meios para recuperar a password. O que não é comum é a password estar EXPLÍCITA num email. Estou inscrito em carradas de sites na net e só me lembro de mais outro site que fazia isso.
 

mlouro

New Member
Se a password está explicita no mail, isso quer dizer que não está encriptada na base de dados, logo o sergiol têm razão ao queixar-se! É importante os utilizadores do fórum saberem que em caso de falha de segurança quem aceder à base de dados tem acesso aos emails e passwords de todos os utilizadores, e como tal ninguém deve usar a mesma password no mail e no fórum, pois tal não é seguro!
 

Nuno Félix

Super Moderador
Este não é de certeza o único espaço na net onde enviam a password para o email.

Caso não queiras a password no email, altera-a e pode ser que não apareça no email.

Experimenta, sff.
 
Boas,
Aquando do registo é possível realizar o envio do email antes da encriptação da password e sua respectiva introdução na Base de Dados, o que é mau sinal é se durante a recuperação da password esta vier no email, ai sim é sinal que a mesma não está encriptada na BD.

O procedimento normal numa recuperação é o sistema enviar-te um email com um link para poderes gerar uma nova pass e depois podes sim receber novamente um email com a nova, mas esta é introduzida encriptada na Base de dados.
 

Manchanegra

New Member
O facto de a password aparecer desencriptada no mail não significa que esta esteja desencriptada na BD do site.
Não conheço esta plataforma (VBulletin) em particular, mas, tenho 99% de certeza que a password está encriptada. Como é o proprio site que gere a encriptação/desencriptação da password, quando o mail é enviado ela aparece no seu formato normal. Ou queriam que fosse enviada encriptada? E faziam o quê com essa informação? Havia de servir de muito encriptada.
Posso tb adiantar que em qualquer site que recorra a uma base de dados a informaçao está armazenada em dois locais diferentes. A base de dados está num local e o resto do site está noutro.
Acalmem-se porque isto é um forum sobre btt. Mesmo que vos "roubem a identidade" isso fica-se por ai. Não estamos a falar de um acesso ao banco onde vos podem ir limpar o dinheiro da conta.
Fiquem bem,
 
Top