Öncelikle yazılımcı olarak şifre/parola arasında ne fark var bir göz at hazır konu olmuşken bakarsan ileride hep aklında kalır. Türk halkı olarak öğrenirken yanlış öğreniyoruz sonra alışıp düzeltemiyoruz.

Benzer görevi ve fazlasını yapan dünyada adı bilindik çok sayıda servis var. Tümü kullanıcı adı ve parolayı alıyorlar. Almak zorundalar. Bu servislerin sahipleri, ofis adresleri vs. vs. ortada olan fatura kesen dediğim gibi bilindik servisler. Kullanıcıların güvenilirliğini "kurumsallık" ile kazanıyorlar.

Parolayı alıp tek yönlü (md5 vs) şifrelersen instagram'a giriş yapamayacağından sistemin bir anlamı kalmayacaktır. Base64'ü direkt pas geçiyorum. :) Evet kendi oluşturacağın çift yönlü bir yöntem ile şifreleyebilirsin.

Ancak bu kullanıcıların kendini güvende hissetmesini sağlamayacaktır. Ne de olsa sen ne kadar anlatırsan anlat onlar arka tarafta ne yaptığını yada yapmadığını bilmeyecekler. Bu nedenle parola alıp onu güvende tutmak ve kullanıcya bunu anlatmak konusuna çok takılmamak lazım diye düşünüyorum. Milyar dolar değerlemeye sahip bir facebook'un yarım milyar insanın şifresini bir text dosyası ile çaldırdığı bir dünyadayız.

Bu tip start-up ve servislerde bilinçli kullanıcıların güvenini kazanmanın tek yolu kurumsal güvendir.

Başarılar.