Sempre que vou à página principal da Netflix no Firefox, faço logon automaticamente.
No entanto, quando abro a lista de senhas salvas do Firefox, percebo que o Netflix não está entre os sites em que o Firefox mantém senhas ( Options -> Security -> Saved Passwords
)
Como o Netflix sabe a senha se o Firefox não a armazena e onde está sendo armazenada?
Respostas:
Para responder à sua primeira pergunta, o Netflix não sabe sua senha .
O que a Netflix e qualquer outro site competente existente faz é hash sua senha usando um esquema de hash unidirecional ( MD5 , SHA-1 , SHA-2 , etc.).
O que isso faz é criar essencialmente uma impressão digital hexadecimal de comprimento fixo exclusiva que identifica a sequência de texto que é sua senha. Por exemplo, eis a aparência da minha senha segura após ser hash usando o MD5:
Eles armazenam esse hash em seu banco de dados interno e, toda vez que você faz login no Netflix, a senha fornecida durante o processo de login é dividida em hash mais uma vez usando o mesmo esquema e é comparada com a cópia da senha armazenada em seu banco de dados.
Se eles corresponderem, eles sabem que você digitou a senha correta e recebeu acesso. Caso contrário, você não será autenticado. É por isso que, quando você clica em alguma variação do link Esqueceu a senha, eles não enviam sua senha antiga, mas pedem que você escolha uma nova. É porque eles também não sabem qual é sua senha.
Então, como você está logado se o Firefox não armazenou a senha do Netflix?
A resposta é cookies de sessão . Quando você se conectou à Netflix (talvez há um tempo atrás), pode ter optado por se lembrar da sua sessão.
Se você o fez, o Firefox armazena uma pequena quantidade de informações no seu computador que o identificam exclusivamente sempre que você visita a Netflix. Esses 'cookies', como são chamados, geralmente persistem por um curto período de tempo até que a sessão esteja ativa e expiram. Alguns, no entanto, podem durar semanas ou mais. Exclua esse cookie e o Netflix não lembrará de você.
Em relação à sua segunda pergunta, se o Firefox não 'lembrar' a senha, ela não será armazenada em nenhum lugar. O que é armazenado é o cookie. O Firefox os armazena na pasta Profiles no arquivo
cookies.sqlite
que é um arquivo de banco de dados SQLite .Por fim, se você optou por fazer login na sua conta do Facebook, não precisaria de uma senha e, portanto, o Firefox não a armazenaria.
No entanto, um cookie ainda seria criado para identificar sua sessão.
fonte
O Netflix - como a maioria dos outros sites - não se importa com sua senha durante a navegação normal. Em vez disso, quando você faz login, o Netflix armazena um 'cookie' no navegador com o ID da sessão de login. O navegador envia de volta toda vez que solicita uma nova página. (Da mesma forma, o armazenamento de senha no Firefox não é usado durante a navegação normal, mas apenas para preencher automaticamente o campo de senha nas páginas de login.)
Os cookies de sessão geralmente são gerados aleatoriamente e não têm nenhuma relação com seu login ou senha - apenas o próprio Netflix pode vinculá-lo à sua conta.
Para vê-los, clique com o botão direito do mouse na página, selecione "Exibir informações da página" e, em "Segurança", clique em "Exibir cookies".
fonte
Não há nada de errado com a Netflix. Assim como quase todos os sites nos quais você pode fazer logon, ele armazena um cookie no seu PC que, entre outras coisas, armazena dados criptografados representando sua senha.
Você não viu o mesmo comportamento no Google, Facebook, Yahoo, Windows Live e em qualquer conta em que possa pensar?
Alguns serviços da Web podem usar cookies válidos apenas por um curto período de tempo ou apenas na sessão atual (por exemplo, Yahoo e Facebook, a menos que você selecione a opção Lembrar-me neste computador ). Mas, aparentemente, a Netflix usa cookies válidos por um longo período de tempo, mantendo-o conectado, a menos que você exclua o histórico do navegador - especialmente cookies.
Agora, você pode estar se perguntando qual é a utilidade do armazenamento de senhas no navegador. Isso é muito simples. Se você sair da Netflix (ou qualquer outra coisa), o cookie será excluído. Se quiser fazer login novamente, será necessário inserir o nome de usuário e a senha da conta. Se você salvou sua senha no navegador, ela será preenchida automaticamente quando você digitar o nome de usuário.
fonte
Você checou seus cookies? Sua senha ou uma cópia criptografada da sua senha pode estar lá.
fonte