Web 不散列密码是非法的吗?

Web 不散列密码是非法的吗?,web,hash,passwords,password-protection,Web,Hash,Passwords,Password Protection,伙计们,我有一个我感兴趣的问题。如果我建立了一个网站,但我没有散列密码,这是非法的吗?有法律保护吗?我怎样才能确定站点正在散列通行证 谢谢 各国的法律各不相同,但不太可能找到禁止发布不安全网站的法律。如果你的网站损害了你的用户数据,这并不能保护你免于承担责任 请记住,密码通常会在其他网站上重复使用,因此您也可能会危及这些网站,并且一旦您使用信用卡,您就必须立即使用 今天,安全地存储密码应该不是问题,大多数语言都有像PHP这样的功能。他们会产生一个字符串,这个字符串和明文密码一样容易存储。各国的法

伙计们,我有一个我感兴趣的问题。如果我建立了一个网站,但我没有散列密码,这是非法的吗?有法律保护吗?我怎样才能确定站点正在散列通行证


谢谢

各国的法律各不相同,但不太可能找到禁止发布不安全网站的法律。如果你的网站损害了你的用户数据,这并不能保护你免于承担责任

请记住,密码通常会在其他网站上重复使用,因此您也可能会危及这些网站,并且一旦您使用信用卡,您就必须立即使用


今天,安全地存储密码应该不是问题,大多数语言都有像PHP这样的功能。他们会产生一个字符串,这个字符串和明文密码一样容易存储。

各国的法律各不相同,但你不太可能找到禁止发布不安全网站的法律。如果你的网站损害了你的用户数据,这并不能保护你免于承担责任

请记住,密码通常会在其他网站上重复使用,因此您也可能会危及这些网站,并且一旦您使用信用卡,您就必须立即使用


今天,安全地存储密码应该不是问题,大多数语言都有像PHP这样的功能。他们生成一个字符串,它与明文密码一样容易存储。

不散列密码并不违法,尽管不散列密码是非常愚蠢的

但是,在英国,如果您存储任何个人信息,您必须遵守《数据保护法》,该法规定您对获取或存储的任何个人信息的安全负责

看看这一点,可以帮助您对自己的需求做出自己的决定,特别是关于安全性的原则7

如果故意不散列密码允许违反此行为,则您违反了法律

您可以确保网站正在对通行证进行哈希处理,因为您可以确保有适当的流程来执行此操作,可以自己执行,也可以让知道如何为您执行此操作的人执行:)


因此,如果你没有存储个人信息,并且你不关心网站或数据库中的任何信息被破坏,那么就去吧,为什么首先要登录?

不散列密码并不违法,尽管不这样做是非常愚蠢的

但是,在英国,如果您存储任何个人信息,您必须遵守《数据保护法》,该法规定您对获取或存储的任何个人信息的安全负责

看看这一点,可以帮助您对自己的需求做出自己的决定,特别是关于安全性的原则7

如果故意不散列密码允许违反此行为,则您违反了法律

您可以确保网站正在对通行证进行哈希处理,因为您可以确保有适当的流程来执行此操作,可以自己执行,也可以让知道如何为您执行此操作的人执行:)


所以,如果你不储存个人信息,你也不关心网站或数据库中的任何信息被破坏,那就去吧,为什么首先要登录?

你可能在这里找不到很多律师,这是个错误的问题。到底是哪个司法管辖区?检查pwd安全性:从通用/不安全pwd开始,然后使用pwd重置机制。如果他们只是把你的pwd送回去,这显然是不安全的。如果他们使用电子邮件重置,你就有机会使用哈希。双因素认证选项的奖励积分。这可能意味着他们会认真对待他们的pwd安全。无论如何,你可以随时询问他们的客户支持。不过,我不能保证给出一个合理的答案。我投票结束这个问题,因为它与法律问题有关,而不是直接与编程或编码有关。你们可能在这里找不到多少律师,所以这个问题是错误的。到底是哪个司法管辖区?检查pwd安全性:从通用/不安全pwd开始,然后使用pwd重置机制。如果他们只是把你的pwd送回去,这显然是不安全的。如果他们使用电子邮件重置,你就有机会使用哈希。双因素认证选项的奖励积分。这可能意味着他们会认真对待他们的pwd安全。无论如何,你可以随时询问他们的客户支持。不过,我不能保证给出一个合理的答案。我投票决定以离题的方式结束这个问题,因为它与法律问题有关,而不是直接与编程或编码有关。