Показать сообщение отдельно

  #3  
Старый 03.09.2026, 21:10
_sasha_
Новичок
Регистрация: 16.06.2012
Сообщений: 44
С нами: 7319126

Репутация: 0
По умолчанию

Сильно всё по полочкам разложил, плюсую. Добавлю, что часто забывают про обновления — старые алгоритмы вроде sha1 порой ещё живут в коде, хотя там уже всё включается в уязвимость. И да, соль + замедление — это святая троица для паролей, всё остальное — риск. Argon2 люблю за гибкость, но bcrypt по-прежнему держит марку и проще для быстрой реализации. Главное — не лениться и не экономить на безопасности вообще.
 
Ответить с цитированием