• # Niveau 2

    Posté par . En réponse au journal L'art de stocker des mots de passe. Évalué à 4.

    On utilise du chiffrement convergent pour effectuer une comparaison exacte, on conserve la dérivation par bcrypt pour ralentir le brute-force, ainsi que le sel par utilisateur pour empêcher la génération de tables arc-en-ciel. :)

    $usersalt || AES-CBC($password || $padding, bcrypt($usersalt || $password || $padding))