sebsauvage.net

Ce site n'est pas le site officiel.
C'est un blog automatisé qui réplique les articles automatiquement

L'art de stocker des mots de passe - LinuxFr.org

Friday 17 January 2014 at 12:56

J'ai vu ça passer sur l’agrégateur de shaarlis.  Alors: bcrypt() oui, clairement. Mais franchement, la recommandation de faire AES(bcrytp()) avec un HSM, c'est un peu hors-sujet (sauf si on est une grosse boîte avec des moyens financier conséquents), parce qu'un HSM (Hardware Security Module) ça coûte la peau du cul.
(Permalink)

Source: http://linuxfr.org/users/elyotna/journaux/l-art-de-stocker-des-mots-de-passe