Wenn ich mich beispielsweise bei einer Telefongesellschaft als Kunde anmelde und für mein Online Kundencenter ein Passwort festlege, ist es dem Anbieter dann erlaubt mein Passwort in unverschlüsselter Form zu speichern?
ich weiß nicht, wie die rechtliche Lage ist; aber wer so etwas tut, hat IMHO auf keinen Fall auch nur das geringste Vertrauen verdient.
Sofern SSL für den Login nicht benutzt wird: Quatsch!
Denn dann kann ich das PW im Klartext mitlesen.
Viel mehr Wert sollte man auf die Stärke des PW seitens des Users legen. Wenn 3stellige Zeichenketten erlaubt sind, nutzt die verschlüsselt Ablage gar nichts!
Gruß
Reiner