bloc3:secure-passwords
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| bloc3:secure-passwords [2023/11/09 16:23] – [Salage des mots de passe] admin | bloc3:secure-passwords [2024/07/11 14:56] (Version actuelle) – [Hachage des mots de passe] admin | ||
|---|---|---|---|
| Ligne 16: | Ligne 16: | ||
| * A toute autre méthode, <color blue> | * A toute autre méthode, <color blue> | ||
| - | ===== Hachage | + | ===== Stockage |
| + | ==== Hachage des mots de passe ==== | ||
| Afin de garantir la sécurité des mots de passe, les points suivants devront être traités : | Afin de garantir la sécurité des mots de passe, les points suivants devront être traités : | ||
| * Hacher les mots de passe au moyen d'un <color blue> | * Hacher les mots de passe au moyen d'un <color blue> | ||
| Ligne 22: | Ligne 23: | ||
| * Hacher les mots de passe <color blue>le plus tôt possible</ | * Hacher les mots de passe <color blue>le plus tôt possible</ | ||
| * Mémoriser les mots de passe sous leur seule forme hachée ; | * Mémoriser les mots de passe sous leur seule forme hachée ; | ||
| - | * Pour l' | + | * Pour l' |
| - | * Dans le cas général, pour l' | + | * Dans le cas général, pour l' |
| + | * <color blue>Une variable qui mémorise un mot de passe en clair doit avoir une durée de vie la plus courte possible</ | ||
| + | |||
| + | ==== Salage des mots de passe ==== | ||
| + | Le hachage des mots de passe a beau être un procédé à haut niveau de sécurité lorsqu' | ||
| + | |||
| + | Pour contrer cette capacité, on appliquera un **salage** des mots de passe. Le [[https:// | ||
| + | Exemple de hash-code produit avec l' | ||
| + | {{: | ||
| + | |||
| + | A titre d' | ||
| ===== Accompagner les utilisateurs ===== | ===== Accompagner les utilisateurs ===== | ||
bloc3/secure-passwords.1699543426.txt.gz · Dernière modification : 2023/11/09 16:23 de admin
