Большая проблема - лучшая практика - вам просто не нужно это делать, и это плохая практика.Это указывает на плохое понимание безопасности в целом - лучше не хранить пароль в незашифрованном виде.Если ваши коллеги-программисты не верят в эту концепцию должным образом, то я бы предположил, что они могут иметь другие области, в которых они слабо наблюдают, с точки зрения безопасности.
Безопасность - это мышление , а несамый низкий общий знаменатель.Речь идет о предоставлении как можно меньшего количества возможностей для компромисса, при этом как можно меньше места для клина.
Не храните незашифрованные пароли - это то, что вы должны делать, а не «хранить их, когда мы хотим, если кто-то не докажет, что это плохо».
Этот интерес к «безвредным отказам» - случаям, когда злоумышленник может привести к аномальному, но не непосредственно вредному результату, - является еще одной отличительной чертой мышления безопасности.Не все «безобидные неудачи» приводят к большим неприятностям, но удивительно, как часто умный противник может накапливать стопку, казалось бы, безвредных неудач в опасной башне неприятностей .Безобидные неудачи - это плохая гигиена.Мы стараемся их убрать, когда сможем.
http://freedom -to-tinker.com / blog / felten / security-mindset-and-безобидные сбои