• [^] # Re: Password en base???

    Posté par . En réponse à la dépêche Rugby et cryptographie : Shabal est en demi-finale !. Évalué à 1.

    Un bon développeur stocke le mot de passe. Comme ça on peut faire du challenge-response pour les authentifications futures sans que le mot de passe ne circule sur le réseau (TLS ou pas).

    Pas besoin de stocker le mot de passe pour ça. Tu fournis deux graines au client, l'actuelle et la prochaine, le client te retourne la réponse pour les deux graines, tu compares l'actuelle et si elle est bonne tu mets la prochaine à la place de l'actuelle dans la base.