Dienstag, 26. Juli 2016
Wie wäre es damit, das Passwort nicht mehr per Mail zu verschicken?
Blogger.de is HTTPS-only mit einer A+ Bewertung bei SSL Labs - das ist super. Dann kann man ja bei der Registrierung gleich ein sicheres Passwort generieren, und dann sollte nichts mehr schief laufen können. Aber was ist das in der Bestätigungsmail? Mein sicheres Passwort im Klartext? Super, damit kennt nun mein Mail-Provider und möglicherweise mehrere Zwischenstationen auf dem Weg dieser Mail mein Passwort ebenfalls. Das kann doch eigentlich nicht der Sinn der Sache sein?

Das Passwort kann ich wieder ändern, kein Problem. Aber ist es vielleicht möglich, in Zukunft von Passwörtern in Mails abzusehen?