Alle machen sich hier Sorgen, dass die Daten geklaut werden könnten.
Natürlich besteht solch ein Risiko aber man kann Risiken umgehen.
Die Verbindung zwischen Hotel und HAP kann gesichert sein, wenn die Daten verschlüsselt werden. Sprich sie werden mit einem Algorithmus bearbeitet.
User logged sich ein > Daten werden mit MD5/Sha1/ripemd256/sha512 gehascht > Gehaschter Wert wird an HAP übermittelt > HAP hasht die Werte nochmal mit seinen eigenen Hashverfahren > HAP kontrolliert sie > HAP schickt ein true = Login Daten stimmen überein.
So in der Art stelle ich mir die Vorgehensweise von HAP vor. Und wenn die Werte wirklich in der Art und Weise verschlüsselt werden. Wird es schwer sein die Daten zu dekodieren.
Ich habe zum Beispiel bei mir das so gemacht, dass die WERTE (E-Mail Adresse und Passwort) mit verschiedenen Algorithmen verschlüsselt werden. Dieses Verfahren wird am Ende ganze 15 mal wiederholt. So kann ich meinen Nutzern versprechen, dass Ihre Daten gesichert sind. Man bräucht Jahre um so ne Art von gehaschten Werte zu dekodieren.
MFG
Sahel