许多网站声称他们无法查看订阅者的密码。这是如何运作的?是强制性的吗?

Sel*_*eck 1 passwords protocol network-protocols

许多网站声称他们无法查看订阅者的密码。这是如何运作的?允许用户登录的网站是否是强制性的?是否有任何协议或法律要求他们以这种方式存储密码?

另外,这怎么可能?他们是否以加密格式将用户的密码存储在他们的服务器上?

Sco*_*ain 13

所有负责任的企业应该是散列(过程做你所描述的)密码正确(很容易做错事); 您是否相信他们的主张取决于您。

有关于公司说他们做了某事并对此撒谎的法律,但如果他们不说他们是否对密码进行哈希处理,那么他们不会被迫在美国这样做,除非它被其他法律所涵盖,例如PCI DSSHIPPA合规性。