Я разработал приложение для внутренней сети и внедрил пользовательский поставщик членства ASP.NET с проверкой подлинности с помощью форм. Я подумал, что было бы неплохо зарегистрировать все неудачные попытки входа в систему в СУБД. Поэтому я создал таблицу со следующей моделью:
Теперь мой вопрос :
Полезно ли хранить это по соображениям безопасности или даже запрещено по соображениям защиты данных (Германия)? Я храню исходные пароли, хэшированные в БД, но неправильные пароли (или правильные pw с неправильным именем пользователя) в журнале представлены в виде открытого текста.
Кто-то может утверждать, что каждый, имеющий доступ к этой таблице, может получить пароли пользователей не только для этого приложения, но и для других, потому что люди, которые забыли свои пароли (или свое имя пользователя), могут попробовать и других.