Salt, hash java

0

Cześć,

Wykonuje hash Stringów + salt za pomocą algorytmu i zapisuje w bazie danych.
Jaka jest konwencja jeżeli chodzi o przetrzymywanie salt w środowisku produkcyjnym? gdzie go zapisujemy ?

Dziękuję

0

W tym samym miejscu, co hash (optymalnie hash per user). Nie musisz robić dodatkowych zabezpieczeń, bo rolą soli jest tylko wykluczenie możliwości "złamania" hashy poprzez tablice tęczowe.

1 użytkowników online, w tym zalogowanych: 0, gości: 1