Plutôt que de changer mes bons vieux mot de passe que j'aime : utiliser leur hash sha512 + sel (mon nouveau mot de passe) + nom du site comme mot de passe :
Pourquoi un sel sur le hash et pas sur le tout (hash + nom du site) ? il y a une raison à cela ?
Sinon je suis aussi curieux de voir comment on peut se plier aux réglementations débiles sur les mots de passe de la majorité des sites (du genre « exactement 8 caractères, dont deux majuscules et deux chiffres, pas de ponctuation, etc »). Mais ce dernier problème n'est pas spécifique à ta méthode.
# Questions
Posté par vlamy . En réponse au message Hasher son mot de passe avant de l'utiliser. Évalué à 1. Dernière modification le 27 novembre 2013 à 14:44.
Pourquoi un sel sur le hash et pas sur le tout (hash + nom du site) ? il y a une raison à cela ?
Sinon je suis aussi curieux de voir comment on peut se plier aux réglementations débiles sur les mots de passe de la majorité des sites (du genre « exactement 8 caractères, dont deux majuscules et deux chiffres, pas de ponctuation, etc »). Mais ce dernier problème n'est pas spécifique à ta méthode.