Folks,
Ik heb een beveiliging-gerelateerde vraag aan u allen. Gelieve uw opmerkingen bij me.
Ik heb een situatie waarin ik werd gevraagd voor het automatiseren van het wachtwoord in mijn aanvraag, die vervalt elke 6 maanden. In dit geval ik nodig voor het genereren van een willekeurig wachtwoord en het wachtwoord op sommige database / systeem (gecodeerd) en gebruik dit wachtwoord in mijn applicatie. Aldus de eigenaar van het account wordt niet weten het wachtwoord ook.
Mijn argument is dat in eerste plaats moeten we niet automatiseren het wachtwoord te veranderen automatisch op expiary. Ten tweede, het wijzigen van het wachtwoord automatisch, het wachtwoord veranderen is niet verantwoordelijk en in een later stadium zouden we niet weten wie het wachtwoord veranderd de laatste tijd. Als ik denk aan het wachtwoord wijzigen BELIVE ik sterk dat het met de eigenaar moeten worden responsiable voor het bijhouden van de wachtwoorden in een geheime / gecodeerde vorm.
Gelieve vriendelijk uw gedachten als u in een dergelijke situatie beofre en wat is de beste manier om te gaan met deze situatie.
Hopen hier op uw expertese.
Sante

Sudharma.