Конечно, это не наша практика, мы тратим огромное количество ресурсов на безопасность, на всех наших сервисах пароли хранятся в зашифрованном виде и никогда не присылаются пользователю.
К сожалению, в случае с этим промо-сайтом случилась классическая ситуация про сапожника без сапог. Сайт делал отдел образования (потому что не тратить же ресурсы!), сделали как смогли. Выглядит стыдно, мы обязательно исправим, спасибо, что обратили внимание!
Кто хочет потестировать нашу безопасность, добро пожаловать https://bugbounty.mail.ru/ Мы платим за это :)
Да, не купили у тебя домен киберскоттерский и пришлось закрывать проект (На самом деле нет).
это не правда ) в Mail.ru платят очень хорошо. я вот ни на что не жалуюсь