por
pobrecito hablador
el Jueves, 19 Septiembre de 2013, 20:04h
(#1347140)
"¿Conocéis algún sistema de almacenamiento de contraseñas que permita cifrarlas y al mismo tiempo poder enviárselas al usuario en 'claro'? "
Sí, GPG/PGP. Tienes una clave pública que cifra en tus frontales y una clave privada que descifra en otro servidor seguro (backend).
Los frontales solo pueden guardar contraseñas o comparar hashes para autorizar; si quieres la contraseña en texto plano necesitas acceso al backend (que es el que manda los correos y procesa tareas bloqueantes etc).
Este sistema es bastante habitual y garantiza un nivel de seguridad aceptable para la mayoría de casos. No digo que sea lo que hace "el diario", pero contesto tu pregunta.
PGP/GPG
(Puntos:1, Informativo)Sí, GPG/PGP. Tienes una clave pública que cifra en tus frontales y una clave privada que descifra en otro servidor seguro (backend).
Los frontales solo pueden guardar contraseñas o comparar hashes para autorizar; si quieres la contraseña en texto plano necesitas acceso al backend (que es el que manda los correos y procesa tareas bloqueantes etc).
Este sistema es bastante habitual y garantiza un nivel de seguridad aceptable para la mayoría de casos. No digo que sea lo que hace "el diario", pero contesto tu pregunta.