• [^] # Re: Questions

    Posté par . En réponse au message Hasher son mot de passe avant de l'utiliser. Évalué à 2.

    Plein de sites limitent le nombre de caractères du mot de passe du coup tu vas être obligé de couper ton hash final pour l'utiliser..

    Je trouve idiot les sites qui limitent les mots de passe à une taille ridiculement petite, surtout qu'ils sont supposé le hacher après. Mais comme tu dis je peux toujours le couper, ce n'est pas un problème.

    Pourquoi un sel sur le hash et pas sur le tout (hash + nom du site) ? il y a une raison à cela ?

    C'est effectivement ce que je voulais maladroitement dire.

    Sinon je suis aussi curieux de voir comment on peut se plier aux réglementations débiles sur les mots de passe de la majorité des sites (du genre « exactement 8 caractères, dont deux majuscules et deux chiffres, pas de ponctuation, etc »). Mais ce dernier problème n'est pas spécifique à ta méthode.

    Je suis en train de chercher une méthode pour utiliser un charset plus large (min+maj+nb+caractères spéciaux) pour résoudre ce problème.