TINAMIのパスワードが平文でやりとりされていることへの危惧と、それへの公式回答

TINAMIのパスワードが平文保存され、平文でやりとりされていることに気付いた方と、それへのTINAMIからの回答。 [2011/07/31 18:35 修正] まとめ tweet 中、「パスワード平文保存とか」という文言があり、タイトルもそれに倣いましたが、公式アカウントの @tinami_info より「DBには暗号化して保存している」旨回答がありましたので、タイトルを 「TINAMIのパスワードが平文保存されていることへの危惧と、それへの公式回答」 続きを読む
14
giginet @giginet

でもTinami、APIがちゃんと完備されててスゴいなぁ。プログラマ的にはPixivよりありがたい

2011-07-31 12:39:31
giginet @giginet

Tinamiに登録してみたが、登録した瞬間パスワードが平文で送られてきた。こんなサービスに登録したくない・・・・・・。

2011-07-31 12:43:08
giginet @giginet

パスワード平文保存とか、カオスラウンジなんかよりよっぽど悪質じゃねーかw

2011-07-31 12:43:26
中村 良幸 (Nakamura Yoshiyuki) @nakayoshix

wwwwwwww “@giginet: Tinamiに登録してみたが、登録した瞬間パスワードが平文で送られてきた。こんなサービスに登録したくない・・・・・・。”

2011-07-31 12:43:26
榊そら @dasoran

@tinami_info RT @giginet: Tinamiに登録してみたが、登録した瞬間パスワードが平文で送られてきた。こんなサービスに登録したくない・・・・・・。

2011-07-31 12:45:04
giginet @giginet

@dasoran おい、公式垢に投げんなwwwwww

2011-07-31 12:45:27
榊そら @dasoran

@giginet いや、これくらいクリティカルなついーとだとセキュリティポリシーかわるかなってw

2011-07-31 12:47:01
keyray @Keyray7

和製ネトゲではふつーだったなぁ、登録しまくったのは2年位前なので今どうかしらんけど。 RT: @giginet: Tinamiに登録してみたが、登録した瞬間パスワードが平文で送られてきた。こんなサービスに登録したくない・・・・・・。

2011-07-31 12:47:25
giginet @giginet

@reviyatan プログラマ的にはなぜむしろこっちが問題にならないのかと思いますwww

2011-07-31 12:55:56
つばさ/るしゃな @reviyatan

@giginet 重要性が視覚的に素人にわかるかどうかが問題ですからねえ・・・まあ仕方がないのでは・・・

2011-07-31 12:56:41
TINAMI @tinami_info

@dasoran @giginet 申し訳ないんですが現状これでいいとは思ってないものの今すぐどうにもならないので、心配であれば登録しないのが吉です。嫌味でもなんでもなく。

2011-07-31 12:59:17
giginet @giginet

公式垢から回答来たwww

2011-07-31 12:59:40
giginet @giginet

@dasoran 公式回答を悪意を持った言い方をすると「セキュリティ意識の低い方だけ登録してください」ってことかな

2011-07-31 13:00:36
isidai @isidai

@giginet @dasoran TINAMIはOpenIDログイン、制限付きだけど普通に開放すればいいのに。そうするとGehirnIDで認証できるよwwwwぐふふwwww

2011-07-31 13:03:03

以下、上記以外の方々と、TINAMIさんのやりとりとか。

@addle

@tinami_info 登録しましたー。登録時にパスワード平文でメール送るのはちょっと・・・。

2011-07-28 01:29:41
くも @qmore

@tinami_info 登録時の登録確認メールにパスワードが平文で送られてきたのですが これは変えたほうがいいかと思います…

2011-07-31 14:52:35
有希.猫源反応 @ayano_fox

@tinami_info 新規登録させて頂きましたが、パスワードが平文でメールに記載されているのが少し不安になってしまいます。

2011-07-31 16:08:16
TINAMI @tinami_info

再起動したサーバのレプリケーションエラー修正したらそちら着手しますのでちょっとお待ちくださいませ! RT @ayano_fox: 新規登録させて頂きましたが、パスワードが平文でメールに記載されているのが少し不安になってしまいます。

2011-07-31 16:09:51

不具合修正されたらし。

TINAMI @tinami_info

【不具合修正】新規登録時の確認メールでパスワードを平文で送る不具合を修正しました。パスワードは直接送られませんので、入力したものを忘れないようにお願いいたします。また、生年月日を適当にいれていると取り寄せることが出来ませんので、こちらもご注意ください。

2011-07-31 16:41:16

DB上では暗号化されている旨、公式アカウントから回答。

TINAMI @tinami_info

さっきの平文パスワード修正の件ですが一応補足しておきますが、データベースの格納は平文じゃないです。すべて暗号化してありますのでご安心ください。

2011-07-31 17:00:55
TINAMI @tinami_info

@lolicsystem すみません、修正を告知した後、わりとすぐに呟きで言及していますので追加しておいて頂けないですか。よろしくお願いします。 >DBには暗号化して保存している旨

2011-07-31 18:33:43