ผู้ใช้ขอให้ฝ่ายไอทีบอกรหัสผ่านเดิมของตน แต่ระบบออกแบบอย่างปลอดภัยแล้ว ควรตอบอย่างไร
กส่ง hash ให้ผู้ใช้ถอดเอง
ขค้นรหัสผ่านจากฐานข้อมูล
คให้เจ้าหน้าที่ตั้งรหัสเดียวกันทุกคน
งยืนยันตัวตนและใช้กระบวนการรีเซ็ต โดยไม่สามารถหรือไม่ควรอ่านข้อความรหัสผ่านเดิม
เฉลยอธิบาย
ระบบที่ดีไม่เก็บรหัสผ่านให้ย้อนอ่านได้และใช้การรีเซ็ตที่ปลอดภัย สอดคล้อง ACM Code of Ethics และมาตรฐานความเสี่ยงที่เกี่ยวข้อง แหล่งทางการ: https://www.acm.org/binaries/content/assets/about/acm-code-of-ethics-and-professional-conduct.pdf ; https://www.acm.org/binaries/content/assets/about/acm-code-of-ethics-and-professional-conduct.pdf