我是一位在本地學區擁有父母帳戶的父母,因此我可以登錄他們的網站查看孩子的成績等。
我點擊了“忘記密碼”按鈕,並且我的密碼以純文本形式發送給我,這使我感到關注,所以我通過電子郵件向校長發送了電子郵件,其中包括來自此頁面底部的一些鏈接。這是我從組織的IT部門收到的回复:
父密碼不是以純文本存儲的,而是經過加密的。不是單向加密,而是兩向加密。這就是系統能夠通過電子郵件通過Ariande的方式將其顯示回來的方式。
出於支持的原因,某些員工只能看到父母密碼,直到父母成功登錄3次為止。此後,任何員工都看不到該密碼。但是,該密碼存儲在這樣的密碼中。系統本身可以將其發送回經過驗證的電子郵件的方式。如果將來父母成功3次登錄,如果他們忘記了r密碼,將向其經過驗證的電子郵件帳戶發送一個鏈接以重置其密碼,此更改正在進行中。
此說明是否證明通過電子郵件發送的純文本密碼是合理的,並且
如果沒有,我可以用哪些密碼或密碼回复我的密碼?