ℹ️База данных и паролиℹ️
Несмотря на удобство, самостоятельное хранение паролей создает значительные риски для безопасности.
В идеале мы должны стремиться к тому, чтобы по возможности не заниматься хранением паролей самостоятельно.
Некоторые альтернативные подходы включают в себя:
▪️Использование сторонних служб аутентификации (например, OAuth) для обработки входа в систему.
▪️Использование федеративного управления идентификацией и единого входа (SSO) для минимизации использования паролей.
НЕЛЬЗЯ:
- Хранить пароли в формате обычного текста
- Хешировать пароли без разделения
ОБЯЗАТЕЛЬНО:
- Хешировать пароли перед хранением с помощью криптографических функций.
- Следуйте отраслевым стандартам, таким как OWASP, для реализации соления и хэширования.
- Правильно проверяйте попытки входа в систему, сравнивая хэши входных паролей и хранимых хэшей по времени.
Post #853
4.52K

- 👍 15
- ❤ 2
- 🔥 2
- 😁 1