Банки и кредиты

Имеют ли в бaнке сoтрудники свободный доступ к парoлям клиeнта?

Допустим все дaнные по паролю/сeкретному cлову и прочим пoдсказкам могут узнать просто потому что им захотелось посмотреть?
Только если служба безопасности банка, которая отвечает за эту часть, но и м это не выгодно смотреть - просто так)
Александр Титов
Александр Титов
1 049
Лучший ответ
Айжан Раисова За ними тоже следят,кто, когда,почему посмотрел?
Пароли хранятся в виде хэша , даже если сотрудник получит к нему доступ , сделать с ним он ничего не сможет.
M_U_R_O_D ******
M_U_R_O_D ******
88 181
В хорошо организованной системе пароли хранятся не открытым текстом, а в хэшах. И система, получив от пользователя запрос не авторизацию, вычисляет хэш пароля и сравнивает его с тем, который хранится в базе данных. И если два хэша совпадают, пользователь получает доступ.

Отдельная история — контроль доступа. В хорошо организованной системе есть функции журналирования и аудита. По минимуму сохраняются данные о том, кто. когда и что менял, по максимуму — еще и данные о том, кто. когда и что запрашивал для чтения. И есть программки для внутреннего контроля, которые уведомляют системых администраторов об активности, которая представляется им некузявой...
Алия Муханова
Алия Муханова
89 569
А зачем им твои пароли,если у них свой доступ?
Елена Смирнова
Елена Смирнова
44 776
Да вы что! Все данные хранятся в зашифрованном виде.
К паролям доступа не имеют, они хранятся в шифрованном виде. К кодовому слову доступ имеют, но не произвольно, а только когда нужно проверить кодовое слово при твоем обращении к сотруднику банка. По идее системой должно фиксироваться какой сотрудник в какой момент получил доступ к каким данным. Таким образом если ты не обращался в коллцентр, то просто так сотрудник коллцентра не должен иметь возможности по своему желанию найти любого клиента и посмотреть его кодовое слово. IT-сотрудники (некоторые, далеко не все) имеют доступ ко всем данным, могут делать любые выгрузки, но опять таки пароля в открытом виде они не увидят, только хеш, но зато могут сбросить пароль и ввести вместо пароля пользователя свой и войти под под именем пользователя, но со своим паролем, потом в случае чего откатить изменения обратно как будто ничего не было. Технически возможно, но это логируется и отслеживается, могут быть очень серьезные последствия.
Айжан Раисова ну мне главное чтобы мой не увидели...
если сами поменяют на свой,то плевать
Могут, конечно. Но только ограниченный круг сотрудников.