Я уже давно использую сгенерированные пароли. Я генерирую соль, затем некоторую входную информацию и генерирую что-то взамен. На большом банковском веб-сайте я использовал такую схему паролей и недавно заметил, что не могу войти в систему. Судя по всему, они урезали длину паролей с 32 до 31, а теперь и 30 символов.
Мой вопрос заключается в том, что если они усекают пароли, то единственный способ, которым они могли бы урезать ваш пароль должным образом, - это если они не запускали его с помощью одностороннего алгоритма хеширования для безопасного хранения пароля. Это означает, что они либо хранят пароль в виде простого текста, либо используют слабую схему для кодирования пароля.
Я рассматриваю возможность удаления своей учетной записи с ними по очевидным причинам безопасности и общей небрежности к очевидным методам безопасности.
Я ошибаюсь в своих предположениях, я не математик и не специалист по информатике.
Вальтер