Leute,
Ich habe eine sicherheitsrelevante Frage, alles, was Sie. Bitte teilen Sie Ihre Kommentare mit mir.
Ich habe eine Situation, wo ich gefragt wurde, zu automatisieren, das Passwort in meiner Bewerbung, die alle 6 Monate gültig. In diesem Fall brauche ich, um ein zufälliges Passwort und das Passwort zu einigen Datenbank / System (verschlüsselt) und verwenden Sie dieses Passwort in meiner Anwendung. Damit der Eigentümer des Kontos werden nicht wissen, wie gut das Passwort.
Mein Argument ist, dass an erster Stelle, wir sollten nicht automatisieren, das Passwort zu ändern automatisch auf expiary. Zweitens, ändern Sie das Kennwort automatisch, das Passwort ändern, ist nicht verantwortlich und in einer späteren Phase würden wir nicht wissen, wer das Passwort geändert letzten Zeit. Wenn ich daran denke, das Passwort ändern Ich denke, dass der Account-Inhaber sollten responsiable für die Führung der Passwörter in einer geheimen / verschlüsselter Form.
Bitte teilen Sie Ihre Meinung, wenn Sie hatte auf eine solche Situation beofre und was ist am besten Weg, um mit dieser Situation.
Hoffen, dass hier aus dem Gutachten.
Prost

Sudharma.