Ինչու գաղտնաբառերը չպետք է պահվեն պարզ տեքստում Երբ ընկերությունը պահում է գաղտնաբառերը պարզ տեքստով, յուրաքանչյուր ոք, ով ունի գաղտնաբառերի տվյալների բազան կամ գաղտնաբառերը պահվող ցանկացած այլ ֆայլ, կարող է կարդալ դրանք: Եթե հաքերը մուտք գործիֆայլ, նա կարող է տեսնել բոլոր գաղտնաբառերը: Գաղտնաբառերը պարզ տեքստով պահելը սարսափելի պրակտիկա է:
Արդյո՞ք գաղտնաբառերը պահվում են պարզ տեքստում:
Ի՞նչ է պարզ տեքստային գաղտնաբառը: Պարզ տեքստային գաղտնաբառը (կամ պարզ տեքստ կամ պարզ տեքստ) գաղտնաբառ գրելու (և ուղարկելու) պարզ, ընթեռնելի ձևաչափով: Նման գաղտնաբառը կոդավորված չէ և կարող է հեշտությամբ կարդալ այլ մարդկանց և մեքենաների կողմից: Եվ, կրկնում եմ, կազմակերպությունների 40%-ը գաղտնաբառերը պահում է պարզ տեքստով։
Ինչո՞ւ չպետք է գաղտնաբառերը պահեք կոդավորված ձևաչափով:
Կոդավորումը երկկողմանի գործառույթ է, ինչը նշանակում է, որ բնօրինակ պարզ տեքստը կարող է առբերվել: Գաղտնագրումը տեղին է այնպիսի տվյալներ պահելու համար, ինչպիսին է օգտատիրոջ հասցեն, քանի որ այդ տվյալները ցուցադրվում են օգտատիրոջ պրոֆիլում բաց տեքստով: Նրանց հասցեն կոտրելը կհանգեցնի խառնաշփոթի:
Արդյո՞ք գաղտնաբառերի կառավարիչները պահում են գաղտնաբառերը պարզ տեքստով:
Գաղտնաբառերի կառավարչի հիմնական գրավչություններից մեկն այն է, որ այն պահպանում է ձեր բոլոր գաղտնաբառերը մեկ գաղտնաբառի հետևում մեկ տվյալների բազայում: Իհարկե, ձեր բոլոր պարզ տեքստային գաղտնաբառերը մեկ տեղում դնելը ինքնին անվտանգության միջոց չէ: Փոխարենը, ձեր գաղտնաբառերը պետք է լինենկոդավորված, որն ապահովում է ձեր գաղտնաբառերը:
Պե՞տք է գաղտնաբառերը պահել տվյալների բազայում:
Տվյալների բազայում պարզ տեքստային գաղտնաբառերի պահպանումը մեղք է :Դա նաև սարսափելի գաղափար է: Գաղտնագրման գործառույթները ապահովում են մեկ քարտեզագրում մուտքի և ելքի միջև և դրանք միշտ շրջելի են: Եթե հաքերը ստանա բանալին, նա կկարողանա վերծանել գաղտնաբառերը։