Si seul le fait qu'on puisse aussi espionner le réseau t'embête, pourquoi ne pas faire un challenge-réponse sur les hashs ? Un MD5 ou autre peut être calculé sur le client de la même façon que sur le serveur (SHABAL seulement si le client est costaud).
[^] # Re: Password en base???
Posté par Cédric Chevalier (site web personnel) . En réponse à la dépêche Rugby et cryptographie : Shabal est en demi-finale !. Évalué à -1.