WernerZiegler
2021-08-19 03:15:27
Lorsqu’on stock le mdp d’un utilisateur, on stock pas le mdp en claire mais le hash du mdp. Dites moi si je me trompe, mais l’unique utilité de ce procédé est au cas ou un type arrive a voler les données de la base.
Mais maintenant qu’il y a des dictionnaires de je ne sais combien de Go de hash, c’est quand meme un peu moins utile, surtout pour les utilisateurs qui utilisent des mdp comme azerty, motdepasse etc
Donc pourquoi, au lieu de stocker Hash(mdp) on ne stock pas Hash(Hash…Hash(mdp))) (autant de fois que le dev veut) ?
Dites moi si je me trompe, mais pour moi meme les mdp eclatés ne peuvent pas être retrouvés en faisant ca (en sachant que le hacker ne sait pas combien de fois on a appliqué la fonction de hashage)