タグ

ブックマーク / qiita.com/kakkunpakkun (1)

  • パスワードはハッシュ化して保存していても簡単に見えちゃう問題と対策用Gemのblinkersについて

    freeeのkakkunpakkun(略してkp)といいます。マイクロサービスおじさんです。 freeeではモバイルバーサーカーとかフロントエンド革命家など、独自の名前が多いですが、私は「分割おじさん」「認証おじさん」「rspecおじさん」などと呼ばれたりしてきました。 バーサーカーや革命家と比べてかっこ良くないのがなんだか気になる今日このごろです。 今日はおじさんらしく細かくて面倒な話をして、その対策としてfreeeで使ってるgemを公開したのでその説明をしようと思います。 パスワードはDBでハッシュ化していても簡単に見えてしまう 「パスワードが見えてしまう」というのはすごい不安になる言葉ですが、あまり考えずにサービスを開発していると簡単に起こる事象です。 ではどこでそういうことが起こりやすいのでしょうか。 DBにハッシュ化したパスワードを保存するのはかなり一般的になり、各種ライブラリも

    パスワードはハッシュ化して保存していても簡単に見えちゃう問題と対策用Gemのblinkersについて
    love0hate
    love0hate 2015/12/12
    freeeって会計系のヤツでしょ。銀行の管理画面に強引にログインするのに生パスワードを保存する必要があるから「暗号」は間違ってないんじゃね?あまりに危険なんで自分はこういったものは絶対に使わないが。
  • 1