Підвищення рівня безпеки пошти

22.01.2020

Для підвищення рівня безпеки та відповідності вимогам сертифікації PCI DSS прийнято рішення зберігати всі паролі в захешірованном вигляді. Рішення відмовитися від зберігання паролів у відкритому вигляді давалося нелегко, так як ми розуміємо, наскільки зручно подивитися в панелі управління пароль до пошти, зайти одним кліком у поштову скриньку або підключитися до FTP. У той же час все більшу кількість клієнтів користуються послугами хостингу, зберігають пошту на наших серверах, тому, розуміючи покладену відповідальність, при виборі між зручністю і безпекою вибір зроблений на користь безпеки.

Уже кілька днів паролі до поштових скриньок хешіруются, тим не менш, паролі у відкритому вигляді доступні для скачування в розділі «Логіни і паролі». Через два тижні, 5 лютого, паролі, що зберігаються у відкритому вигляді, будуть видалені і не будуть доступні для скачування. Якщо вам необхідні паролі поспішіть скачати їх. Надалі, в разі, якщо забудете пароль, то, як і раніше, зможете змінити його в налаштуваннях поштової скриньки. Єдине, що не можна буде зробити - це подивитися пароль до поштової скриньки в панелі управління хостингом.

 

Коментарі

mytnasprava02
Я думаю это выбор каждого, а не хостинга. Пусть пользователь сам решает как ему удобнее.
rudenko
Некоторые вещи люди могут понять только после того, как произойдет что-то необратимое.
Например многие не делают бекапы, пока не потеряют важные данные.
В данном случае, лучше довериться хостинг провайдеру. ;)
Roman P.
Спасибо за такую возможность
Roman P.
Только учтите, что новые пароли вы не увидите. То есть, если Вы воздавали почтовый ящик уже после введения этой защиты, то пароль при эспорте у Вас будет пустой
paintball04
К FTP и БД тоже будет не посмотреть?
rudenko
В будущем планируется скрывать все пароли, в том числе к БД и FTP. На данном этапе скрываем только к почте. О шифровании паролей к FTP и БД будет сообщено отдельно.
InterKIT
...пароли в открытом виде доступны для скачивания в разделе «Логины и пароли»...
Где этот раздел ???
rudenko
Заходите в панель управления хостингом, в разделе хостинг, в левом меню.
flugger.ukraine
все правильно. удобство потерпит в данном случае.
nnnata
это паранойя докатилась и до вас. :(( новость расстроила, теперь ваш хостинг будет мне менее удобен. лично для моей информации в почте достаточно и того уровня безопасности, что был. и для меня то нововведение явно не стоит потери в удобстве и скорости работы.
rudenko
Заведите на любом сервисе шары (GoogleDocs/Dropbox...) файл и хораните в нем пароли. Это решит проблему.

Сколько пользуюсь корпоративной почтой GMail там всегда только так было и нет никаких проблем.
denis0051
Имхо хранить пароли в открытом виде это уже сама по себе сомнительная идея.
rudenko
100% поэтому мы перестаем хранить пароли в открытом виде.
ipoint
Помню время, когда только пароли были добавлены в таблицы и были видны сразу без нажатий. Я звонил и просил ваш хостинг как-то их спрятать, что и сделали. Убирать все пароли сразу как-то жестко. Может всё-таки оставить их для пользователей проходящих двойную идентификацию? Если сейчас всё убрать, то это решит одну проблему, но создаст другую, более жесткую - потерю и восстановление доступов.
rudenko
Пароль к почтовому ящику можно изменить на новый несколькими кликами.