bloc3:secure-passwords
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| bloc3:secure-passwords [2024/05/12 17:14] – [Hachage des mots de passe] admin | bloc3:secure-passwords [2024/07/11 14:56] (Version actuelle) – [Hachage des mots de passe] admin | ||
|---|---|---|---|
| Ligne 23: | Ligne 23: | ||
| * Hacher les mots de passe <color blue>le plus tôt possible</ | * Hacher les mots de passe <color blue>le plus tôt possible</ | ||
| * Mémoriser les mots de passe sous leur seule forme hachée ; | * Mémoriser les mots de passe sous leur seule forme hachée ; | ||
| - | * Pour l' | + | * Pour l' |
| - | * Dans le cas général, pour l' | + | * Dans le cas général, pour l' |
| + | * <color blue>Une variable qui mémorise un mot de passe en clair doit avoir une durée de vie la plus courte possible</ | ||
| - | ===== Salage des mots de passe ===== | + | ==== Salage des mots de passe ==== |
| Le hachage des mots de passe a beau être un procédé à haut niveau de sécurité lorsqu' | Le hachage des mots de passe a beau être un procédé à haut niveau de sécurité lorsqu' | ||
| - | Pour contrer cette capacité, on appliquera un **salage** des mots de passe. Le [[https:// | + | Pour contrer cette capacité, on appliquera un **salage** des mots de passe. Le [[https:// |
| + | Exemple de hash-code produit avec l' | ||
| + | {{: | ||
| A titre d' | A titre d' | ||
bloc3/secure-passwords.1715526893.txt.gz · Dernière modification : 2024/05/12 17:14 de admin
