Ответы пользователя по тегу Хранение паролей
  • Чем шифровать и как хранить в БД пароли, которые нужно будет отображать во frontend?

    saboteur_kiev
    @saboteur_kiev
    software engineer
    А потому что вся идеология работы с паролями не подразумевает, что они должны храниться и тем более быть видимыми кому-либо.
    Почему вам нужно именно один пароль от ресурса раздавать разным пользователям?
    Почему бы не давать разным пользователям с разными паролями к одному нужному ресурсу?
    Ответ написан
    Комментировать
  • Как хранить пароли удобно и правильно?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    Критичные сервисы - локальный менеджер паролей или файликами на маленьким криптодиске.
    Некритичные множественные сервисы - придумать алгоритм создания пароля, с участием примет ресурса.
    ssh - ключи и выкинуть пароли.
    Ответ написан
    Комментировать
  • В каком формате windows хранит пароли учетных записей?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    Виндовс, как и многие другие ОС, не хранят шифрованные пароли.
    Хранится хеш паролей.

    Хеш получается путем односторонних алгоритмических преобразований. Обратная операция невозможна.
    Для авторизации, пароль который вы ввели хешируется, и хеш сравнивается с тем, что сохранен - если они совпали, значит вы ввели правильный пароль.

    Если вы смогли раздобыть чужой хеш, единственное что вы можете - это подбирать пароль, каждый раз вычисляя его хеш, и сравнивать хеши.

    P.S.
    Для ускорения такого взлома, еще применяют радужные таблицы и на слабых алгоритмах чаще могут встречаться коллизии (гуглим)
    Для увеличения стойкойсти, в алгоритмах повышают битность и добавляют соль (тоже гуглим)
    Ответ написан
    Комментировать