• [^] # Re: Politique d'insécurité

    Posté par (site web personnel) . En réponse au journal Du logiciel libre autour de l'école. Évalué à 2.

    Si le système veut detecter une différence majeure (et pas minime) entre les mots de passe, il doit les stocker en clair.

    Absolument pas, il suffit de demander le mot de passe actuel en même temps que le nouveau. On le compare avec le hash enregistré et ensuite on peut faire les comparaisons de différences.