Пароли даже на этом форуме хранят захешированными так, что даже админ не может их прочесть.
Уже не помню, был скандал с какой-то компанией, которая поболее, чем просто форум, когда они хранили пароли в плейн текст, уж не помню, для каких нужд.
Да, есть правила безопасности, но вопрос, соблюдаются ли они.
Вот, например, по гос. сайтам, там мрак:
Украинские хактивисты месяц проверяют безопасность госсайтов. Часто ее вовсе нетС Приватом был когда-то давно скандальчик, когда они "автоматом" индексировали временные страницы, которые, естественно, потом попали в выдачу, вместе со всеми данными на них (и Приват с такой ошибкой был не одинок, помнится).
На сколько я помню, при регистарации в отделении для выдачи карты они записывали все что только можно - от паспортных данных до места работы и размера оклада, интересовались всем движимым и недвижимым имуществом. Т.е. получали нехилое досье и, кстати, вроде в тексте договора брали на себя обязательство хранить персональные данные согласно украинского законодательства. В нормальной стране с нормальными судами после такого прокола на них бы точно подали коллективный иск за утрату персональных данных.
В "нормальных странах" тоже происходят утечки, не без того. Про суды что-то не припомню.
Я про другое, про то, что там пытаются минимизировать риски.