मुझे आज अपने प्रबंधक से एक सवाल मिला, जो मुझे वेब फॉर्म एप्लिकेशन के प्रमाणीकरण के लिए एक स्वीकार्य डिज़ाइन माना जाता है, पर मेरे विचार पूछ रहा है, विशेष रूप से आपके विशिष्ट उपयोगकर्ता नाम पासवर्ड लॉगिन फ़ील्ड के लिए "पासवर्ड याद रखें" के लिए कई लोकप्रिय ब्राउज़रों की प्रकृति के संबंध में। ।
मुझे एक उत्तर के साथ आने में परेशानी हो रही है जो मुझे लगता है कि स्वीकार्य है। सोनी के शर्मनाक सुरक्षा दोषों के मद्देनजर, मैं वास्तव में सावधान रहना चाहता हूं, भले ही लोगों पर संग्रहीत डेटा कम संवेदनशीलता का हो। हम सोशल सिक्योरिटी नंबर या एड्रेस को स्टोर नहीं कर रहे हैं लेकिन हम फोन नंबर, ईमेल एड्रेस और विजिटर की फोटो स्टोर कर रहे हैं।
वह चिंतित है कि कोई उपयोगकर्ता किसी सार्वजनिक टर्मिनल पर केवल पासवर्ड याद रख सकता है, तो कोई व्यक्ति बस इस टर्मिनल पर कूद सकता है और अनधिकृत तरीके से डेटा देखना या बदलना शुरू कर सकता है। मैं काफी निश्चित हूं कि कम से कम विंडोज वर्कस्टेशन पर है कि ब्राउज़र विंडोज उपयोगकर्ता खातों में "याद रखें पासवर्ड" नहीं होगा।
इसके अलावा मैं सर्वर साइड में एक तरह से पासवर्ड एन्क्रिप्शन को लागू कर रहा हूं (डेटाबेस में स्टोर एन्क्रिप्टेड पासवर्ड, सर्वर पर एन्क्रिप्टेड उपयोगकर्ता द्वारा पासवर्ड की आपूर्ति की गई, डेटाबेस से एन्क्रिप्टेड स्ट्रिंग की तुलना में)। SSL एन्क्रिप्शन को शामिल करने के लिए कोई तत्काल योजना नहीं है लेकिन यह अभी भी एक विकल्प है।
क्या इस दृष्टिकोण के साथ कोई बड़ी सुरक्षा खामियां हैं? क्या आपके पास कोई बेहतर सुझाव है?