Hashing
Un'operazione a senso unico che produce dai dati un'impronta di lunghezza fissa che non può essere invertita; viene usata per memorizzare le password e per verificare che i file non siano stati modificati.
- 01
Perché è importante
Le password non devono mai essere conservate nel database in testo semplice; vengono memorizzate solo le loro impronte e confrontate all'accesso. Algoritmi lenti progettati appositamente per le password, più un salt casuale aggiunto a ciascuna password, rendono molto più difficile violare le password in un database trapelato.
- 02
Esempio
Il database di un'applicazione trapela, ma le password erano state elaborate con un algoritmo progettato per le password e con un salt. Gli attaccanti non riescono a violare le password robuste; l'azienda chiede comunque a tutti gli utenti di cambiare la propria.
- 03
Errore comune
Memorizzare le password con un hash veloce di uso generale e senza salt. Impronte di questo tipo possono essere violate rapidamente con tabelle precalcolate e hardware potente.
- 04
Termini correlati
Servizi e guide correlati
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.