少し前に、私は新しいプロジェクトに参加しました。それはかなり長い間開発中でした。私が驚いたのは、すべてのユーザーのパスワードが暗号化されていない形式で保存されていることです。
私はこれの巨大なセキュリティ上の脆弱性を私たちの経営陣に説明しました - 彼らはそれに同意し、プロジェクトをより安全にしたいと考えているようです. チームメンバーも同意見です。
システムには約 2 万人のユーザーがいます。
実際には、暗号化されていないパスワードを暗号化された形式に移行するという、これを機能させるのは非常にストレスの多い作業です。何か問題が発生すると、プロジェクトの災害につながる可能性があります。
どうすればこのストレスを下げることができますか? バックアップ?単体テスト(統合テスト)?