Size: a a a

Node.js — русскоговорящее сообщество

2020 February 18

KD

Kirill Dyakov in Node.js — русскоговорящее сообщество
Все всегда зависит от требований безопасности разрабатываемой системы
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
Kirill Dyakov
Все всегда зависит от требований безопасности разрабатываемой системы
вот
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
Собсно вот со ссылки
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Kirill Dyakov
Все всегда зависит от требований безопасности разрабатываемой системы
и местного законодательства*
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
Второй скрин к тому, что я увидела в беседе, что хэш по сети якобы летает
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
Он не должен
источник

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
читаю тред - может я ошибаюсь,  но когда уводят базу, то это зачастую проблема другого уровня? инфраструктурного, не?
засунуть бд под vpc, зарестриктить айпишники, секьюрити группы, роллинг полиси для паролей к ней?
источник

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
у нас был проект где соль была для каждого юзера,  хранилась в сыром виде в постгресе - ничего криминального
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
Maxim Vynogradov
читаю тред - может я ошибаюсь,  но когда уводят базу, то это зачастую проблема другого уровня? инфраструктурного, не?
засунуть бд под vpc, зарестриктить айпишники, секьюрити группы, роллинг полиси для паролей к ней?
я про то же) а то начали тут про соли фасоли
источник

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
для бкрипта соль не нужна - он кажись автоматом соль сетает
источник

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
не помню как
источник

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
но всё же,  - солить сверху не нужно
источник

KD

Kirill Dyakov in Node.js — русскоговорящее сообщество
Да, хранится вместе с хэшированным паролем в сгенерированной строке
источник

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
Игорь Корнелли
я про то же) а то начали тут про соли фасоли
соль-не соль,  но если всё это гонять по http (не https),   то все соли до задници - а это опять инфраструктурный вопрос)
источник

KD

Kirill Dyakov in Node.js — русскоговорящее сообщество
bcrypt, argon2 дополнительно солить не нужно. По крайней мере их реализации для ноды
источник

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
а я такое видел в индуской апишке =(
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Maxim Vynogradov
соль-не соль,  но если всё это гонять по http (не https),   то все соли до задници - а это опять инфраструктурный вопрос)
в каком сценарии надо гнать по хттп хеш пароля?
источник

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
в каком сценарии надо гнать по хттп хеш пароля?
я не про хеш, я в целом (ну допустим jwt токен)
источник

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
я к примеру
источник