开发者社区> 问答> 正文

记住密码功能需要加密么?

请问用cookie记住密码一般加密吗?发现chrome浏览器的保存密码是明文的

展开
收起
小旋风柴进 2016-03-24 10:58:32 2585 0
1 条回答
写回答
取消 提交回答
  • 短答案:不用加密。

    长答案:对安全性要求苛刻的站点,cookie应该记录用户的session,一定时间内过期,甚至用户关闭网页后就过期,绝不应该在cookie记录用户的密码。

    既然你希望实现用cookie记住密码的功能,那就说明你的站点对安全性要求极低,既然如此,没有必要再作什么加密。

    另外chrome是加密的,只是在密码管理里面明文显示而已。它是使用你Windows的登录密码加密的,还是比较安全的。

    如果别人利用工具重设你的Windows密码,那就无法解密chrome保存的密码——如果你用google同步账户密码的话,在知道google密码或者你设定的同步密码的情况下,可以从 google服务器上取回密码信息,如果没设同步,那你chrome本地保存的密码就基本丢失了(除非你不设Windows登录密码,这种情况下chrome是不加密的——背后的逻辑是既然你连登录密码都不设了,那么要不然你确信你的机器是绝对地或者近乎绝对地物理安全的,要不然你不在乎那些信息。)

    2019-07-17 19:12:16
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
基于可信计算与加密计算 打造云上原生计算安全 立即下载
\"视频服务特色解决方案——直播连麦与点播加密 \" 立即下载
量子加密通信技术 立即下载