<div dir="ltr"><div><br></div><div>Also, if you can avoid doing your 
own authentication altogether, delegating to an OAuth or OpenID provider
 (Facebook, Twitter, Github, StackExchange, etc...), then you don't have
 anything to worry about (cough)</div><span class="HOEnZb"><font color="#888888"><div><br>Doug Bell<div><a href="mailto:preaction@me.com" target="_blank">preaction@me.com</a><br><br><br><br></div><div>By this do you mean do not collect any passwords but just allow everyone to just login withe their facebook, twitter, github, etc accounts?<br><br><br></div></div></font></span>
</div>