Slide 26
Slide 26 text
Stockage
des
mots
de
passe
:
bonnes
pra^ques
=>
Hash+salt
streching
• Salt:
16
bits
minimum
généré
avec
une
bonne
source
d’alea
• Algorithme
PBKDF2,
bcrypt,
scrypt
avec
HMAC-‐SHA-‐256
-‐>
10000
itéra8ons
minimum
(1000
en
l’an
2000
!)
0,04
s
(hYps://defuse.ca/php-‐pbkdf2.htm
)
• Stocker
le
résultat
(256
bits)
avec
le
nombre
d’itéra7ons
et
le
salt
• Augmenter
régulièrement
le
nombre
d’itera7on
(2/an,
reset
des
mots
de
passe,
désac8va8on
des
comptes)
h"p://nakedsecurity.sophos.com/2013/11/20/serious-‐security-‐how-‐to-‐store-‐your-‐users-‐passwords-‐safely/
devvar3
-‐
@cceresola