шифровки паролей? куда их вообще кладут чтобы было безопасно
Пароли не шифруют, их хэшируют с солью. Соль кладется рядом с хэшем.
Не очень секурно. Соль для хеширования пароля лучше ВЫЧИСЛЯТЬ некоторым (известным бекенду) образом исходя из иммутабельных значений, вроде даты регистрации, страны регистрации, айпишника регистрации. Ну и статическая доп соль, глобальная для всех юзеров.
Да, конечно, смысл в том, чтобы запутать вектор атаки, индивидуализировать соль. А общий гарнир (единожды сгенеренный для окружения без участия человека) разово загрузить из какого-нибудь ваулта и держать в памяти. Ну и хеш-функция не какой-нибудь терпильный мд5 или ша1, а добротный рипемд320. А как же ещё? Это, на мой взгляд, адекватная защита при приемлемом уровне заеба
Да нормально, кто ж спорит. А ты в Vapor допиливал что-нибудь в этом плане?
Нет, особенно им не пользовался никогда
Обсуждают сегодня