lyrical - hinter der Entscheidung die Kaufsumme zu nehmen, steckt die Überlegung, daß Du dein Aktienpaket zu verschiedenen Preisen gekauft haben könntest.
blub - ja.
Momentan sind die Kennwörter mit einem symmetrischen Algorithmus verschlüsselt in einer geschützten Datenbank gespeichert. Einige (die System Administratoren) Mitarbeiter können auch direkt auf diese Datenbank zugreifen. Und wenn man dann noch den Schlüssel kennt, kann man auf das Kennwort im Klartext schliessen.
Wenn die Umstellung auf das neue Usersystem (mit Session-ID usw., das man schon auf der Depot-Seite sieht) vollstaendig ist, werden wir das ändern und nur mit einer Einwegfunktion verschlüsselte Passwoerter in unserer Datenbank haben. Dann kann man (auch ich) nicht mehr auf das Kennwort zurueckschließen.
|