Hlavní navigace

Názor ke zprávičce Třetina českých e-shopů má bezpečnostní problémy od StarousCZ - Tady je zas odborníků na kryptografii. Nesvarem eshope...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 30. 1. 2020 23:08

    StarousCZ

    Tady je zas odborníků na kryptografii. Nesvarem eshope je ze nepodporuji single-sign on a vyzaduji registraci kterou neumeji a ukladaji pak hesla kdovi jak. Sifrovat hesla je spatne, hesla se maji hashovat se saltem na strane klienta v prohlížeči. Uplne idealni by bylo zadna hesla nemit a pouzivat webauthen/fido nebo alespon pbkdf2. Pak se uzivatel overuje challenge podepsanou privatnim klicem unikatnim pro dany web.