• [^] # Re: C'est cool mais...

    Posté par (site web personnel) . En réponse au journal Présentation du projet SNACK. Évalué à 10.

    Je sens que je vais me faire troller et insulter sur pas mal de trucs (par exemple les mots de passe dans la base mySQL sont en clair) mais peu de protocoles gèrent le type de chiffrement qui va bien et du coup on perd en compatibilité si on hash les mots de passe .

    Ok mais dans ce cas, pourquoi ne pas chiffrer les mots de passes avec une clef histoire d'éviter que si la base de donnée est piratée les mots de passes soient directement disponibles en clair. Je veux dire par là : si la clef pour déchiffrer n'est pas volée mais que la base l'est, ce sera déjà plus dur à casser. De la même manière, je peux faire confiance à l'éthique d'un sysadmin pour ne pas déchiffrer mon mot de passe même s'il le peut. Mais si au moment de lister sa table il voit tous les mots de passe en clair...

    C'est peut être naïf mais ça me semble mieux que directement tout laisser en clair.