group-telegram.com/dumch_code/31
Last Update:
Кто как хранит пароли?
Последние 10 лет пользовался функцией, которая превращает домен в пароль. Ничего, кроме функции, помнить не надо.
Простой пример для пояснения идеи. Представим, что функция такая: количество букв в домене + первые две буквы домена + #.
домен –> пароль yandex.ru
–> 06ya#
gmail.com
–> 05gm#
С таким подходом есть 3 проблемы:
1. Если злоумышленник получит несколько паролей, он сможет вычислить функцию.
Решаю разделением сайтов на важные и неважные. Для важных использую более сложную функцию, а для очень важных — еще и двухфакторную аутентификацию.
2. Если у сайта меняется domen, то теряется и пароль.
Восстановить можно через почту, либо поискать, какой домен был раньше.
3. Некоторые сервисы требуют периодической смены паролей (раз в год, например).
Решается добавлением хеша от года к паролю.
BY Dumch API
Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260
Share with your friend now:
group-telegram.com/dumch_code/31