Har hänt några gånger att konton på B2B-nätverket timar ut efter 90 dagar och man måste fylla i email, födelsedata samt security question för att aktivera det igen.
Då skickas ett mail med lösenordet ut! Lösenordet finns lagrat i en databas, i KLARTEXT!
Inte ens på de mest oviktiga communities sparas lösenord i klartext!
Och varför skall lösenordet skickas ut när kontot "timeat" ut? Jag har ju själv skrivit in lösenordet en gång korrekt för att ens komma till aktiveringen.