[Amélioration] Hashage du mot de passe
Rathorian
Member
Bonjour,
Un petit message pour vous proposez une amélioration qui me semble nécessaire.
En faisant une recherche sur le forum, en 2008 quelqu'un avait déjà demandé ça mais avec aucune suite.
Nous sommes maintenant en 2010 est il est de plus en plus nécessaire d'avoir une sécurité optimal, le hashage des mots de passe en md5 est dépassé. C'est pourquoi je vous propose une demande d'amélioration de Pluxml ( si cela est possible chers administrateurs ), un hashage des mots de passe en "sha1" voir "sha256".
Je pense que ça pourrait être vraiment pas mal de faire ça.
Je sais très bien que le but de Pluxml est d'afficher les pages le plus vite possible etc...
Pour information, temps nécessaire au hashage en microseconde :
md5 = 6890.058
sha1 = 8886.098
sha256 = 19020.08
Vous en pensez quoi ?
Un petit message pour vous proposez une amélioration qui me semble nécessaire.
En faisant une recherche sur le forum, en 2008 quelqu'un avait déjà demandé ça mais avec aucune suite.
Nous sommes maintenant en 2010 est il est de plus en plus nécessaire d'avoir une sécurité optimal, le hashage des mots de passe en md5 est dépassé. C'est pourquoi je vous propose une demande d'amélioration de Pluxml ( si cela est possible chers administrateurs ), un hashage des mots de passe en "sha1" voir "sha256".
Je pense que ça pourrait être vraiment pas mal de faire ça.
Je sais très bien que le but de Pluxml est d'afficher les pages le plus vite possible etc...
Pour information, temps nécessaire au hashage en microseconde :
md5 = 6890.058
sha1 = 8886.098
sha256 = 19020.08
Vous en pensez quoi ?
Connectez-vous ou Inscrivez-vous pour répondre.
Réponses
Personne intéressé par cette éventuelle amélioration ?
Tu penses à un Salt personnalisé à l'inscription du rédacteur (Admin) ?
Le couplage md5/sh1/sh2 + salt feront l'affaire.
Et pendant que l'on n'est dans la config, une option pour définir le dossier admin, est elle envisageable ?
Mais il me semble avoir lu un article un jour qui disait que c'était pas conseillé de coupler plusieurs méthodes de hachage car il y avait un risque de collision, après il est vrai qu'il y a qu'un seul Rédacteur possible sur Pluxml ( pour le moment ) donc un seul mot de passe. Mais je ne peux pas être sûr non plus de ce que j'avance, ça remonte déjà à quelques temps.