• # sha2

    Posté par . En réponse à la dépêche Correction d'un problème de sécurité sur TuxFamily. Évalué à 8.

    pour les newbies qui se demandent comment "stocker" un mot de passe sans qu'on puisse facilement le décrypter il suffit de stocker un digest (hash de type sha2 512 bits par exemple) de ce mot de passe

    si le mot de passe est compliqué et suffisament long (genre passphrase) il sera quasi impossible à retrouver à partir de son digest (il faudrait tester toutes les combinaisons possibles)

    c'est ce que fait Linux dans /etc/shadow par défaut