Не доверяйте сервису, который утверждает, что может восстановить ваш пароль

Не доверяйте сервису, который утверждает, что может восстановить ваш пароль

Сервис не должна иметь возможность восстановить ваш пароль за вас. Ваш пароль зашифрован и известен только вам. Если вы потеряете  пароль  , служба, связанная с учетной записью, должна сбросить его и отправить вам новый пароль, который вы затем сможете изменить. Если служба сообщает, что может восстановить ваш пароль для вас, не создавайте учетную запись у них — им будет предоставлено слишком много информации.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887

Владимир Безмалый

О безопасности и не только