Merci pour tes explications claires et précises. Je comprends pourquoi mon idée n'est pas bonne. C'était le but de ma question, après tout :)
Sinon en ce qui concerne le sel différent par entrée, c'est à ceci que je pensais et que j'ai déjà vu en pratique: on prend le username, on le fait précéder d'un sel (identique pour chaque entrée et bien sûr non stocké en base, celui-là). On hache le tout avec une fonction "classique" (genre MD5) et le résultat sert de sel pour le hachage du mdp par bcrypt.
[^] # Re: Ou stockes tu la clé privée?
Posté par Serge Julien . En réponse au message Y a-t-il des cryptographes dans la salle? Stockage de mots de passe. Évalué à 2.
Merci pour tes explications claires et précises. Je comprends pourquoi mon idée n'est pas bonne. C'était le but de ma question, après tout :)
Sinon en ce qui concerne le sel différent par entrée, c'est à ceci que je pensais et que j'ai déjà vu en pratique: on prend le username, on le fait précéder d'un sel (identique pour chaque entrée et bien sûr non stocké en base, celui-là). On hache le tout avec une fonction "classique" (genre MD5) et le résultat sert de sel pour le hachage du mdp par bcrypt.