On Tue, Jul 23, 2013 at 07:21:15PM +0800,
 Étienne KASPERCZYK <etie...@kasperczyk.org> wrote 
 a message of 77 lines which said:

> Je lis : Le chiffrement du mot de passe est "salé" et basé sur
> SHA512, 

Et, comme vous le savez, ce n'est pas du chiffrement mais de la
condensation (hachage, pour ceux qui regardent les films d'horreur
d'Hollywood).

> Ne serait-il pas plus pertinent de passer à un algorithme tel que
> scrypt

Qui, lui, est un algorithme de chiffrement, donc ne convient pas à cet
usage (si on chiffre les mots de passe, une compromission de la clé et
tout est fichu).


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à