パスワードを垂れ流さないでください

書こうと思って忘れていたことを,今さっき思い出したので書いておこう.

就活をしている人なら知っていると思うが,企業にエントリーをすると企業が用意した個人用サイトを利用できるようになる場合がある.その個人用サイトで説明会の日程,選考の状態,外部非公開の情報などを見れちゃったりする訳である.

ずっと前に,とある企業にエントリーしてその企業が用意する個人用サイトを使えるようになった.ここまでは良かったんだけど,それ以降はひどかった.というのは,タイトルにあるように,個人用サイトのログインパスワードを必要以上に垂れ流すからだ.

個人用サイトにログイン時,真っ先に目に飛び込んでくるのは自分が設定したパスワード.誰かに見られても問題ないようにアスタリスクで表示するようなことは一切なく,普通に表示されている.誰かに見られたらどうすんだよ.

ログイン時に無意味にパスワードが表示されているのも気持ち悪いんだけど,さらに気持ち悪いのが,その企業から送られてくるメール.説明会の日程や就活に役立つ情報を知ることができてとてもありがたい.ありがたいけれど,そのメールにいちいち平文のパスワードを載せてくるってのはどうなんだろう.

ちょっと前にパスワードをDBに格納する時はそのまま格納するんじゃなくてハッシュ値を求めてそれを格納しましょうという話がネット上であったと思う.別にそこまでしてくれなくていいから,必要以上にパスワードを垂れ流すのはやめてほしい.