Modular Crypt Format がソルトをランダムにして乗せちまうのは、肉を切らせて骨を断つって感じなんだな。システム全部は渡さないという。.env系の(できればHSMに乗せた)ペッパーでさらに時間稼ぎも可能と。

yagariyagari のブックマーク 2023/08/17 22:14

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

ソルト付きハッシュのソルトはどこに保存するのが一般的か - Qiita

    pictBLandとpictSQUAREに対する不正アクセスがあり、パスワードがソルトなしのMD5ハッシュで保存されていたことが話題になっています。 2023年8月16日に外部のフォーラムにpictSQUAREより窃取した情報と主張する...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう