хешами паролей и логинами?
какой алгоритм хеширования? какой будет ущерб если пароли утекут?
bcrypt с локальной переменной (из конфига подтягивается) (длина пароля в итоге составляет минимум 14 символов, а соль - 29 символов). Ущерб: 1) потеря игровых достижений (речь идёт о бесплатной игре без доната) 2) в теории зная логин можно попробовать найти email похожие и применить к ним полученный пароль (если нет привязки к телефону - доступ к почте). В целом, ничего серьезного Спасибо, ваш вопрос помог найти ответ 🙏
bcrypt норм, не взломают. Я думаю с такими рисками можно хранить базу в приватной репе
Обсуждают сегодня