DEV Community

Discussion on: Apie CityBee ir slaptažodžių saugumą

Collapse
 
dissimilis profile image
Marius V

Mano standartinis siūlymas, jei naudojamas koks nors framework'as, tuomet naudotis jo siūlomu flaptažodžių saugojimo funkcionalumu. Jei neįmanoma ir reikia rimtis pačiam, tuomet šiai dienai reikia rinktis Argon2, kuris automatiškai pasirūpins ir salt'u. Pepper nekenkia, bet gali sukelti logistinių problemų ir suteikti netikrą saugumo jausmą (kodo pavogimo arba insider atakų atveju nepadeda).