Да. Это понятно
Меня заинтересовало именно как хранить в такой схеме работы.
Суть в том, что пароли в базе то и не хранятся.
Хранится, упрощенно говоря, результат операции, т.е. этакого "умножения" логина на пароль. Затем, когда пользователь вводит пару логин и пароль, они "умножаются" и вот уже результат сравнивается с тем, что хранится в базе.
Когда админ говорит, что не может посмотреть пароль - это не значит что он ленится или у него доступа нет. Со всеми доступами он действительно не может прочитать, пароль из БД.
Я догадываюсь, что они хотели в секурити :)
Но весь мир идёт в сторону двухфакторной авторизации и полного отказа от паролей. А эти ребята просто делают ввод пароля адски неудобным. Настолько неудобным, что сами же вынуждены рядом инструкцию писать. И даже она корявая - как минимум, я лично так и не придумал, что же такое "49"
Хм... а что тогда они на своей стороне хранят, чтобы сверять?
Прям пароль, как есть, в базе данных и хранят? Это уже не только дурной тон и плохие практики, но местами и вовсе незаконно.
Или они просто несколько предустановленных вариантов захешировали?
Смысл идеи понятен. Какой нибудь перехватчик клавиатурный или еще какой соснёт, т.к. у него будет только часть. Но, блин, хранить как?
Это просто форма для ввода моего пароля, который я сам установил. Уж не знаю, в каком виде они пароли хранят на бэкэнде, но вводить их предлагают именно так.
Надо высчитать в уме порядковый номер каждого символа пароля и ввести только этот символ в нужную клетоцьку. А если пароль меньше 20 символов - оставить клеточки пустыми.


