CsNewbie
unregistrierter Benutzer (Gast)
Hallo,
ich möchte mich hier mal öffentlich beschweren über die technische Realisierung von https://www.congstar.de/meincongstar/. Dass Sicherheit bei congstar nicht groß geschrieben wird, ist mir schon vor Jahren aufgefallen. So werden offensichtlich Kundenpasswörter im Klartext gespeichert und auch mit der Post verschickt. Soweit so fatal. Wie nun die Login-Seite von meincongstar umgestaltet wurde, ist eine ins Bild passende Fortsetzung des Pfusches.
Dass die Seite ohne Javascript nicht funktioniert, ist das eine. Allein dafür gehört dem verantwortlichen Webentwickler der Code um die Ohren gehauen, denn das ganze Portal bietet überhaupt keine Funktionalität, die nicht auch ohne Javascript problemlos realisierbar wäre. Dass man nun aber auch noch meint, den Javascript-Code nicht selbst hosten zu müssen, ist eine Zumutung. So wird etwa die komplette jQuery-Bibliothek vom amerikanischen Anbieter cloudflare.com heruntergeladen. Das soll ich dann ausführen und meine Zugangsdaten eingeben? Seid ihr noch ganz bei Trost?
Ich sage euch eins: Wenn meine Zugangsdaten eines Tages mal missbraucht werden und jemand illegales Zeug damit treibt (z.B. in meinem Namen IS-Propaganda und Kinderpornos schaut), dann schiebe ich direkt die Schuld auf euch, weil ihr grob fahrlässig mit den Zugangsdaten umgegangen seid.
Zum Schluss seien den zuständigen Webentwicklern noch folgende Links empfohlen:
http://youmightnotneedjs.com/
http://youmightnotneedjquery.com/
Das Gleiche gilt übrigens auch für das Kontaktforumular, welches von custhelp.com statt von congstar.de gehostet wird. Datenschutz geht anders. Ich hoffe, hier ändert sich bald mal was.