Мы используем файлы cookie и сервисы аналитики. Ознакомьтесь с нашей Политикой сбора данных и выберите, какие типы cookie вы разрешаете:
cookie_policy_accepted — хранит ваш выбор cookiePHPSESSID — сессияkey3 — запоминание входа_ix — единая сессия входа на ixbt.comadminuserskey — вход администратораtopic_add_autosave — автосохранение черновикаls_photoset_target_tmp — временные данные загрузки фотоgeo_country — определяет ваш регион_ga, _ga_*, _ym_uid, _ym_d, _ym_* — статистика посещений__gads, __gpi — таргетирование объявленийВы всегда можете изменить свои предпочтения в настройках.
--
В любом случае хранение соли отдельно открытым текстом никоим образом не ухудшает криптостойкость пароля, так как любое ухищрение, которое ты можешь придумать для генерации соли, в итоге приводит к той же открытой соли. Более того, ухищрения по пермутации символов в пароле с солью ничем не отличаются от еще одного раунда хеширования, то есть тупо бесполезны.
--
Почитайте доку по bcrypt или вот тут разжевано https://stackabuse.com/hashing-passwords-in-python-with-bcrypt/
---
Если бы вы немного разбирались в теме, то знали бы, что соль — это неплохой способ помешать работе радужных таблиц и не давать возможности сравнивать одинаковые пароли по хешам. От перебора это не защищает ровно никак.
---
Всякие алгоритмы по созданию парольного хеша делают не один раунд хеширования, а достаточно много, что как раз и является защитой от брутфорса.
--
Я если что не в России (и даже не в грузинском селе), поэтому представляю о чем говорю ;)
Возьмем, к примеру Artec — там и математики, которые знают как, аналитики, которые знают как построить мост от математиков к программистам, и программисты, которые умеют сделать код, который умеет быстро работать с многими гигабайтами сырых данных и переводить это в 3d модельку. Без любого звена — продукта нет. При этом каждый из них не умеет всего, что для продукта надо.