Figyelmesen olvasok, ezért nem értem, hogy lett a sima url-ből (ami bármi lehet) account restoration link.
A közleményből nem következik, hogy az összes url-t titkosítatlanul tárolják. A megoldás valószínűleg annyi, hogy a jelszó széfben tárolt adatok (jelszavak és url-ek) titkosítva vannak, de voltak olyan url-ek (pl. egy céges ügyfél honlapja, amit megadott a szerződéskötés miatt) amit nem titkosítottak, mert nem a vault része, csak számlázási adat mondjuk.
[ Szerkesztve ]