Mint.com utiliza algo llamado OFX (Open Financial Exchange) para obtener la información de su cuenta bancaria. Si alguien accede a tu cuenta de menta que no sería capaz de llevar a cabo transacciones con su banco. Todos ellos serían capaces de hacer es ver la misma información que tú, que algunos de ellos podrían ser personal <- que depende de usted.
Generalmente el punto más débil en la seguridad del usuario. Un "atacante" es mucho más probable que obtenga su información de cuenta de él, desde el sitio registrado con.
Por qué es el punto más débil:
Cuando usted introduzca su información de cuenta, la contraseña no se guarda exactamente cómo entrar en él. Se pasa a través de lo que se llama una "una forma de la función", estas funciones son fáciles de calcular de una manera, pero dado el resultado final es MUY difícil calcular la inversa. Así, en una base de datos si alguien espera de su contraseña se vería algo como esto "31435008693ce6976f45dedc5532e2c1". Al iniciar sesión en una cuenta de su contraseña se envía a través de esta función y, a continuación, el resultado se compara con lo que se guarda en la base de datos, si coinciden, se le concede el acceso. La forma en que un atacante podría ir sobre cómo obtener su contraseña introduciendo los valores en la función y comprobación de los valores contra la tuya, esto se conoce como un ataque de fuerza bruta. Para nuestro ejemplo (31435008693ce6976f45dedc5532e2c1) podría llevar a alguien a 5 millones de años para lamentar-pt uso básico de un ataque de fuerza bruta. He utilizado "thisismypassword" como mi contraseña de ejemplo, es de 12 caracteres de largo. Esta es la razón por la mayoría de los sitios exhorto a crear contraseñas largas con una mezcla de números, letras mayúsculas, minúsculas y símbolos.
Esta es una explicación muy básica de seguridad y ambos lados tienen mejores herramientas y luego lo explica, pero esto da una idea de cómo funciona la seguridad para sitios como estos.
Eres mucho más propenso a contraer un virus o un registrador de teclas robar su información.
Yo uso Mint.
Editar:
A partir de la Menta de preguntas frecuentes:
¿La tienda de mi cuenta bancaria, información de inicio de sesión en los servidores?
Su banco credenciales de inicio de sesión se almacenan de forma segura en una base de datos independiente
el uso de múltiples capas de hardware y software de cifrado. Sólo almacenamos la
la información necesaria para ahorrarle la molestia de actualizar, la sincronización o
la carga de la información financiera de forma manual.
Edit 2:
De OFX
Acerca De La Seguridad
Open Financial Exchange (OFX) es una especificación unificada para la
intercambio electrónico de datos financieros entre instituciones financieras,
las empresas y los consumidores a través de Internet.
Esta es la forma en la menta es capaz de comunicarse, incluso con su pequeño banco local.
EDICIÓN FINAL: ( lo que responde todo )
Para las contraseñas de Menta en sí, hemos de calcular un hash seguro para el usuario
contraseña elegida y almacenar sólo los hash (hash también es salado - ver
http://en.wikipedia.org/wiki/Sal... ). Hash es una forma de la función
y no puede ser revertida. No es posible ver o recuperar
la contraseña en sí. Cuando el usuario intenta entrar, se calculan las
hash de la contraseña que está tratando de usar y compararlo con el
resumen de valor en el registro. (Esta es una técnica estándar que cada sitio
debe utilizar).
Para credenciales bancarias, por lo general, debe utilizar el cifrado reversible
para los que tenemos procedimientos especiales y segura de hardware guardadas en nuestro
seguro y vigilado centro de datos. Las claves de descifrado no dejar nunca la
dispositivo de hardware (que es construido para destruir el material de clave si la
la protección contra manipulaciones es atacado). Este dispositivo sólo después de descifrar
es activado por un quórum de otras teclas, cada una de las cuales se almacena en
una tarjeta inteligente y también cifrada con una contraseña conocido a una sola persona.
Además, el dispositivo requiere un tiempo limitado
criptografía permiso firmado ficha por cada descifrado. El
(sistema que he diseñado y patentado) también cuenta con instalaciones para asegurar
remoto de auditoría de cada uno de descifrado.
Fuente: David K Michaels, VICEPRESIDENTE de Ingeniería, Mint.com - http://www.quora.com/How-do-mint-com-and-similar-websites-avoid-storing-passwords-in-plain-text