Citat:
Ursprungligen postat av vhe
Måste säga att jag är på pidgin-folkets sida i det här. All form av lokal kryptering som inte kräver ett lösenord/nyckel från användaren är inget annat än falsk säkerhet. Som de säger, använd en riktig password manager, eller gör inget alls. Att gå nån mellanväg med nån tramsalgoritm är bara poänglöst. Mer i stil med att knyta fast cykeln med snöre än ett lås...
Det är ju ändå smartare att inte spara det som ren klar text.
För att fortsätta på cykel spåret:
Att spara lösenordet i klartext kan jämföras med att låsa cykeln och lägga nyckeln under sadeln.
Men att köra lösenordet genom en konverterings funktion, är lite som att gömma nyckeln i en hålighet i sadeln.
Man rensar trots allt bort 98% av de som kan tänkas hitta lösenordet genom nåt så enkelt.