le stockage de mots de passe pour un autre service (genre un fournisseur de webmail qui te demanderait ton mot de passe sur ton ancien webmail/boîte chez ton FAI pour l'import, ou un bureau virtuel qui vérifierait régulièrement ta boîte de courriel). Et on ne peut pas les hacher de fait.
malheureusement certains considèrent comme un plus marketing le fait de pouvoir renvoyer son mot de passe à l'utilisateur (donc stockage en clair).
# Deux autres points
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche La sécurité dans le développement. Évalué à 8.