問題は、PWを入力してサーバに送信して、その生データをHashに掛ける一手間は避けられないってこと。インスタンスの人が悪い人なら、”Hashに掛ける前”にやってきた生のパスワードを拾うだろうね。https通信だから暗号化してる?その復号鍵はサーバ管理者が持ってる。でなきゃ何にも読み取れん。
Mastodonに参加して、世界で起きていることを見つけよう。
連合内の誰でもフォローして投稿を時系列で見ることができます。アルゴリズム、広告、クリックベイトはありません。