- ¿Dónde guarda Google mi contraseña de bloqueo de pantalla cuando me pide que verifique mi cuenta de Google introduciéndola?
- Eso significa que Google conoce mi contraseña de bloqueo de pantalla.
- ¿Dónde puedo encontrar esa contraseña en mi cuenta de Google o desde Google?
Respuesta
¿Demasiados anuncios?Aunque cada aplicación es diferente, y no hay una forma general de saber con certeza qué datos se están recopilando/transfiriendo, una práctica común es utilizar una cadena con hash/semilla de una contraseña (en lugar de la propia contraseña).
De este modo, la contraseña se puede introducir en el dispositivo, se le aplica el hash y sólo se envía el hash a un servidor central para su comparación (el servidor sólo debe tener almacenada la cadena con el hash y no la contraseña real).
Cuando las cadenas con hash/semilla coinciden, se concede el acceso, ya que esto indica que la contraseña original se introdujo correctamente.
Esto no está exento de problemas, pero rara vez se materializan en la realidad.
Para más información:
https://www.codeproject.com/Articles/704865/Salted-Password-Hashing-Doing-it-Right