Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Почему хеш пароля обязан быть медленным и чем это отличается от обычного хеша

Если вы когда-нибудь сверяли контрольную сумму скачанного ISO-образа и потом настраивали хранение паролей пользователей в своём приложении, у вас наверняка возникал вопрос: почему бы просто не взять тот же SHA-256 и для паролей тоже? Функция одна и та же, зачем городить bcrypt, scrypt или Argon2. Разница не в криптографической стойкости самого алгоритма, а в том, для какой скорости работы он спроектирован — и это меняет всё.

Подробнее →