TGViewer
Backend Portal | Программирование Backend Portal | Программирование @backendportal · 16.1K subscribers
Post #3674 765
Каждое приложение просит ввести пароль. Но мало кто из инженеров знает, что происходит после нажатия кнопки «Зарегистрироваться».

В продакшене пароль никогда не должен храниться в открытом виде или расшифровываться.

Обычно процесс выглядит так:
• Браузер отправляет пароль по HTTPS.
• Бэкенд сразу хеширует его с помощью Argon2, bcrypt или PBKDF2.
• Добавляется уникальная соль.
• Сохраняется только хеш и, как правило, соль.
• При входе пароль снова хешируется, а результат сравнивается с сохранённым.

Современные системы идут дальше: ограничивают частоту запросов, используют MFA, дополнительный секрет (pepper), обнаружение утечек и безопасное управление сессиями.

Если база данных будет скомпрометирована, злоумышленники не должны найти в ней пароли в открытом виде.

👉 @BackendPortal
More from @backendportal
  1. Sep 27, 2026Во многих приложениях есть такой эндпоинт. Фронтенд удаляет JWT после того, как пользовате…
  2. Sep 26, 2026HTTP/1.1 ≠ HTTP/2 ≠ HTTP/3 Все они передают веб-страницы… Но каждое поколение устраняло су…
  3. Sep 25, 2026Post #3673
  4. Sep 25, 2026Два бэкенд-инженера предложили разные архитектуры загрузки файлов. Вариант A: Загружать ка…
  5. Sep 25, 2026Тренажёр SQL для бэкенд-разработчиков Полезный ресурс, чтобы освоить SQL или освежить базу…
  6. Sep 25, 2026Правильный ответ: Главная проблема не в try/catch, а в том, что err.message возвращается н…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →