我是一名家长,在当地学区拥有家长账户,这样我就可以登录他们的网站查看我孩子的成绩等。
我点击了“忘记密码”按钮,我的密码以纯文本的形式通过电子邮件发送给我。这让我很担心,所以我给校长发了电子邮件,包括此页面底部的一些链接。这是我从组织的 IT 收到的回复部:
父密码不以纯文本形式存储。它们是加密的。不是单向加密,而是双向加密。这就是系统能够通过 Ariande 的 CoolSpool 实用程序通过电子邮件将其呈现回来的方式。
出于支持原因,某些员工可以看到家长密码,直到家长成功登录 3 次。之后,没有员工可以看到该密码。但是,它的存储方式是系统本身可以将其发送回经过验证的电子邮件。以后家长 3 次成功登录后,如果他们忘记密码,他们的验证电子邮件帐户将收到一个链接以重置他们的密码,此更改正在进行中。
这种解释是否证明了通过电子邮件发送的纯文本密码是合理的,我的密码对它们安全吗?
如果没有,我可以用哪些参考资料或资源回复他们?