F
fais
Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
md5 + salt ya es suficiente.
un salt aleatorio?? o un salt fijo en una constante por ejemplo??
Fijo...
Algo como 8!jk4!$m
Ya sería imposible.
Imposible lo que se dice imposible no sería... Es más md5 es precísamente uno de las encriptaciones menos seguras por ser más usada...
De cualquier modo estoy de acuerdo con usar MD5 + Salt, así lo hago yo, sólo quería matizar que imposible de descrifrar no es.
Saludos,
Claro que se puede descifrar por un grupo de programadores o matemáticos chinos con buenas computadoras y que tengas un buen sitio que les interese, quizás si fueras amazon o algo asi llames su atención, hay artículos al respecto.La cantidad de años que se precisarían para descifrar eso son millones de años, es imposible.
Sacando cuentas es posible, pero en la vida real es imposible.
Es como decir de ir a una estrella, es "posible" pero "imposible".
Claro que se puede descifrar por un grupo de programadores o matemáticos chinos con buenas computadoras y que tengas un buen sitio que les interese, quizás si fueras amazon o algo asi llames su atención, hay artículos al respecto.
Deja de mirar películas.
Imposible lo que se dice imposible no sería... Es más md5 es precísamente uno de las encriptaciones menos seguras por ser más usada...
De cualquier modo estoy de acuerdo con usar MD5 + Salt, así lo hago yo, sólo quería matizar que imposible de descrifrar no es.
Saludos,
Las funciones de PHP hash md5() y sha1() hasta hace poco fueron un estándar, pero por la rapidez en la extracción de datos por fuerza bruta, dictionary o rainbow tables ya no se recomiendan para la codificación de contraseñas. El mismo creador de MD5 ha escrito en su blog que “la codificación md5() no es segura” y opten por algoritmos como SHA-2.
Mira éste artículo y me cuentas: Las mejores formas para encriptar las claves. - Agencia La Nave
Te voy a citar lo importante:
y sólo añadiré... ZAS EN TODA LA BOCA!! :witless:
Saludos.
ZAS EN TODA LA BOCA?
Eso es sin salt, no seas ignorante, no puede salir en diccionarios y fuerza bruta con una salt así como la que dije.
Mejor ni me gasto.
PHP:
No me llames ignorante, para empezar me parece una falta de respeto que me llames ignorante en algo a lo que me dedico.
Tu lo consideras seguro, yo no, te he dado un artículo donde deja claro que no es seguro y que el mismo creador así lo ha dicho. Tú mantienes que es seguro con un salt? Perfecto por ti, pero dilo sin faltar al respeto.
A lo que tu llamas seguro, y ya está respeta la opinión de los demás "gurú de la informática"
Che gente, peleas aparte, el título dice "mejor manera de almacenar contrasena de login". Con respecto a ALMACENAR, ¿esas cosas que nombran "md5" y "salt" son para almacenar o generarla?
Porque yo tengo 700 contraseñas diferentes y no se ya como guardarlas. Uno se registra en todo lo que ve y no quiere repetir la contraseña....
Che gente, peleas aparte, el título dice "mejor manera de almacenar contrasena de login". Con respecto a ALMACENAR, ¿esas cosas que nombran "md5" y "salt" son para almacenar o generarla?
Porque yo tengo 700 contraseñas diferentes y no se ya como guardarlas. Uno se registra en todo lo que ve y no quiere repetir la contraseña....
En el tema pregunta que hash, si con salt, etc...
Así que se refiere a almacenarla en un servidor, las cuales es conveniente encriptarlas.
Hablamos formas de generar una contraseña segura que se almace en una base de datos.
No se habla de sitios donde guardar tus contraseñas en plan "documentos" o algo así.
Saludos.
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?