• [^] # Re: bcrypt

    Posté par . En réponse au journal OVH sous le coup d'un acte de piraterie. Évalué à 5.

    Effectivement comme tu le dis un mot de passe faible avec un grain de sable reste un mot de passe faible.
    Cependant vue que le grain de sable est(doit être) différent pour chaque mot de passe, tu ne peux pas "factoriser". Ce qui veut dire que pour un hash calculé tu peux uniquement le tester sur le mot de passe associé et pas sur plusieurs.
    Ce qui fait que, si tu cherches a faire du brute force sur une mot de passe ça ne changera rien, par contre si tu cherches à faire du brute force sur une liste de mots de passe la par contre ça va commencer à être utile le grain de sable.