Meow
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Aqel Цитата: Мастер пароль НЕ ХРАНИТСЯ на их серверах по причине его реального отсутствия, ибо там храниться только его шифрованный ХЕШ. То есть программа сверяет ХЕШ мастер-пароля (на сервере программы) с генерируемым из введённых вами данных ХЕШем - совпали, значит пароль верный, нет, тоды усё... | Что там и где хранится, мы знаем только со слов разработчика... Хеш или не хеш, шифрованный или не шифрованный.. Но, как видим, что там какая-то информация о нашем мастер-пароле,все-таки, хранится... По чистой, конечно, случайности хранится там именно мастер-пароль... Не другой пароль для аккаунта, а, именно, почему-то, мастер-пароль... И отказаться от этой функции, в такой расчудесной программе, почему-то нельзя... Это, конечно, чистая случайность. Кроме того, если мы попытаемся войти в наш чудесный StickyAccount с сайта, то мастер-пароль, для входа в форму, мы вводим не хешем, ни каким-то другим способом, а, просто, тупо, пальцами, набиваем его в форму в явном и открытом виде. И утверждать, что там такая система, которая не позволяет получить доступ к мастер-паролю, просто глупо... Он вводится в форму в явном и открытом виде. Так что, организовать его перехват и доступ к нему разработчикам совсем не сложно. Вот цитата с сайта: Цитата: Мастер-пароль: только у вас в голове. Ваш мастер-пароль не сохраняется нигде — мы никогда не сохраняем его на наших серверах и не отправляем его по Интернет. По умолчанию мы даже не сохраняем его на ваших устройствах. | И возникает вопрос: Если мастер-пароль нигде не сохраняется, никому не нужен, никому не интересен, то зачем безопасность StickyAccount обеспечивает именно он - Ваш самый главный и надежный пароль от всех паролей? Это нужно только для одной цели. Чтобы отождествить Вас и Ваши данные с Вашим мастер-паролем... Цитата: PS: Программа отличная и очень актуальная! (начинал с её клона в Kaspersky CRYSTAL) | Конечно программа отличная, но она сильно воняет дохлыми ламантинами... P.S. Ну, а вопрос кому, когда, в каком виде и как отправляет программа какие-нибудь данные - остается открытым. Как видите, слова разработчика о том, что им недоступен и неинтересен Ваш мастер-пароль не стоят выеденного яйца. Он вполне себе доступен... А если эти заверения разработчика оказались враньем, почему другие его заверения будут правдой? Что мешает, например, при синхронизации паролей в каком-нибудь облаке, одновременно синхронизировать базу паролей с серверами Sticky или какими-нибудь другими? Вы об этом и знать не будете... А мастер-пароль у них уже есть... | Всего записей: 52 | Зарегистр. 16-10-2004 | Отправлено: 16:58 01-02-2019 | Исправлено: Meow, 17:16 01-02-2019 |
|