Tu brute force le secret, le MDP maître ! Le hash est connu par le site (hash == MDP deterministe obtenu par cette methode que tu donnes au site pour t'authentifier) , le salt aussi ("apex"). Donc avec cette méthode tu donnes la possibilité à n'importe quelle personne à qui tu as donné un hash de brute forcer le secret et de deviner tout tes logins présents et futures... En comptant 400MB/s par core pour hasher du sha256, tu as intérêt à avoir un secret solide.
[^] # Re: Bonne idée !
Posté par benja . En réponse au journal Mon gestionnaire de mots de passe, en 50 lignes de HTML. Évalué à 2. Dernière modification le 20 février 2024 à 04:05.
Tu brute force le secret, le MDP maître ! Le hash est connu par le site (hash == MDP deterministe obtenu par cette methode que tu donnes au site pour t'authentifier) , le salt aussi ("apex"). Donc avec cette méthode tu donnes la possibilité à n'importe quelle personne à qui tu as donné un hash de brute forcer le secret et de deviner tout tes logins présents et futures... En comptant 400MB/s par core pour hasher du sha256, tu as intérêt à avoir un secret solide.