Πώς αποθηκεύουν πραγματικά τους κωδικούς πρόσβασης οι ιστότοποι;
Οι αξιόπιστοι ιστότοποι δεν αποθηκεύουν κωδικούς πρόσβασης σε απλό κείμενο, αλλά ως κατακερματισμένες τιμές με πρόσθετους μηχανισμούς προστασίας, όπως αλάτι και σύγχρονες διαδικασίες κατακερματισμού κωδικών πρόσβασης.
Γιατί οι ιστότοποι δεν χρειάζονται κωδικούς πρόσβασης σε απλό κείμενο
Μια υπηρεσία δεν χρειάζεται να μπορεί να διαβάσει τον κωδικό πρόσβασής σας για να συνδεθεί. Απλώς πρέπει να ελέγξει εάν η καταχώριση ταιριάζει με τα προηγούμενα αποθηκευμένα στοιχεία.
Γι' αυτό οι κωδικοί πρόσβασης ιδανικά δεν αποθηκεύονται αναστρέψιμα, αλλά μετατρέπονται σε ασφαλείς τιμές σύγκρισης χρησιμοποιώντας κατάλληλες διαδικασίες.
Η συνηθισμένη ασφαλής διαδικασία
- Κατά τον ορισμό του κωδικού πρόσβασης, προστίθεται ένα αλάτι και δημιουργείται ένας κατακερματισμός.
- Δεν είναι ο ίδιος ο κωδικός πρόσβασης που καταλήγει στη βάση δεδομένων, αλλά μόνο η τιμή που προκύπτει από αυτόν συν τα απαραίτητα μεταδεδομένα.
- Όταν συνδέεστε, η ίδια διαδικασία εκτελείται ξανά και συγκρίνεται με τον αποθηκευμένο κατακερματισμό.
Όπου αποτυγχάνουν οι υλοποιήσεις
Προβλήματα προκύπτουν όταν οι εφαρμογές χρησιμοποιούν ξεπερασμένους αλγόριθμους, πολύ λίγες παραμέτρους ή ακόμα και αναστρέψιμη αποθήκευση. Τότε οι διαρροές βάσης δεδομένων γίνονται πολύ πιο επικίνδυνες.
Από την πλευρά του χρήστη, αυτός είναι ένας άλλος λόγος για να μην επαναχρησιμοποιείτε ποτέ τους κωδικούς πρόσβασης. Ακόμα κι αν ένας πάροχος δεν έχει εφαρμοστεί σωστά, η ζημιά ενδέχεται να μην εξαπλωθεί σε άλλους λογαριασμούς.
Γρήγορη λίστα ελέγχου
Οι πιο σημαντικές ενέργειες από αυτόν τον οδηγό σε συμπαγή μορφή.
- Χρησιμοποιήστε μόνο σύγχρονες διαδικασίες κατακερματισμού κωδικού πρόσβασης στα δικά σας έργα.
- Ως χρήστης, χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης, επειδή ποτέ δεν ελέγχετε πλήρως την υλοποίηση του διακομιστή.
- Ελέγχετε τακτικά τους παλιούς λογαριασμούς και ενημερώνετε τους αν δεν είστε σίγουροι.
Συνήθεις ερωτήσεις
Δημιουργήστε έναν ισχυρό κωδικό πρόσβασης τώρα
Χρησιμοποιήστε τη γεννήτρια Zenkey.click για να δημιουργήσετε έναν ισχυρό τυχαίο κωδικό πρόσβασης ή μια ασφαλή φράση πρόσβασης αμέσως.
Κατακερματισμός έναντι κρυπτογράφησης για κωδικούς πρόσβασης
Αν θέλετε να συνεχίσετε, αυτός είναι ο επόμενος οδηγός που πρέπει να διαβάσετε.
Ο κατακερματισμός και η κρυπτογράφηση συχνά συγχέονται. Για τους κωδικούς πρόσβασης, ο κατακερματισμός είναι η σωστή προσέγγιση, επειδή ο διακομιστής δεν θα πρέπει να μπορεί να ανακτήσει τον αρχικό κωδικό πρόσβασης.