Przejdź do treści głównej
INF.04Inżynieria Oprogramowania, Bezpieczeństwo i BHP

Bezpieczne przechowywanie haseł (Haszowanie i Sól)

Standard bezpieczeństwa zakazujący przechowywania haseł jawnym tekstem; hasła są haszowane funkcją kryptograficzną z unikalną losową solą (Salt).

Zasady bezpiecznego zapisu haseł w bazie:

  1. NIGDY nie zapisuj haseł otwartym tekstem (plaintext) ani za pomocą szyfrowania odwracalnego!
  2. Haszowanie jednokierunkowe: Użycie algorytmu wolnego haszowania odpornego na ataki GPU (np. BCrypt, Argon2, PBKDF2).
  3. Sól (Salt): Losowy ciąg znaków generowany indywidualnie dla każdego użytkownika i doklejany do hasła przed haszowaniem – chroni przed atakiem tęczowymi tablicami (Rainbow Tables).

Chcesz sprawdzić to pojęcie w praktyce?

Przeszukaj pytania z oficjalnych arkuszy CKE powiązane z hasłem Bezpieczne przechowywanie haseł (Haszowanie i Sól) lub rozpocznij trening.