Varför gör företag så här, 2026? 🤔

Lagrar de lösenord i klartext? Det spelar ju absolut ingen som helst roll om användaren trycker in 64, 256, 512 eller 1024 tecken som lösenord vad gäller leverantörens plattform.

#wtf #cybersec #itsec #infosec #fortnox #passwords #cybersecurity #ffs

@joho lite pinsamt.. min gissning är att "det var smart en gång i tiden för att skydda mot escape-sequences etc" men...

@dotmavriq Pinsamt är det, men inte "lite" ... 👀 😎

Det är klart att det är en ryggsäck från förr, men ... "förr" var ganska länge sedan nu, kan jag tycka.

Jag har inga problem med att de sätter en gräns för just formuläret, men det behöver ju

a) Ändå valideras/hanteras i back-end

och

b) En hash eller liknande blir ju liksom inte längre för att du räknar den på 256 tecken 😉

#bofh