Forum


Powrót Widoczność haseł klientów dla pracowników

AB

Aleksander Beyer

0

Witam, mam takie pytanie - otóż korzystam w pracy z systemu, w którym są zapisane loginy i hasła naszych klientów służące do ich zalogowania się do serwisu internetowego. Czy jeśli klient dzwoni do mnie i prosi o przesłanie hasła bo np. zgubił - to czy mogę skopiować to zapisane w systemie hasło i po prostu mu wysłać mailem lub przedyktować? Czy raczej klient nie powinien wiedzieć, że mogę jawnie odczytać jego hasło mimo, że jestem pracownikiem? Proszę o pomoc.
Witam, mam takie pytanie - otóż korzystam w pracy z systemu, w którym są zapisane loginy i hasła naszych klientów służące do ich zalogowania się do serwisu internetowego. Czy jeśli klient dzwoni do mnie i prosi o przesłanie hasła bo np. zgubił - to czy mogę skopiować to zapisane w systemie hasło i po prostu mu wysłać mailem lub przedyktować? Czy raczej klient nie powinien wiedzieć, że mogę jawnie odczytać jego hasło mimo, że jestem pracownikiem? Proszę o pomoc.
0
2018-05-30 09:02 0

M.

Michał .....

0

Zacznijmy od tego, że przechowywanie haseł jawnym tekstem jest kardynalnym błędem i powinno to być zmienione w pierwszej kolejności.
Jak się domyślam, ten system nie przechodził żadnego audytu bezpieczeństwa.
Zacznijmy od tego, że przechowywanie haseł jawnym tekstem jest kardynalnym błędem i powinno to być zmienione w pierwszej kolejności. Jak się domyślam, ten system nie przechodził żadnego audytu bezpieczeństwa.
0
2018-05-30 10:09 0
Chcesz zobaczyć kontynuację tej dyskusji? Przyjdź na szkolenie i uzyskaj dostęp do EduStrefy