<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commentaires sur : Mettez du sel dans vos mots de passe</title>
	<atom:link href="http://www.mieuxcoder.com/2007/12/23/mettez-du-sel-dans-vos-mots-de-passe/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mieuxcoder.com/2007/12/23/mettez-du-sel-dans-vos-mots-de-passe/</link>
	<description>De l'art de créer de meilleurs logiciels</description>
	<pubDate>Tue, 29 May 2012 06:00:58 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>Par : Nicolas</title>
		<link>http://www.mieuxcoder.com/2007/12/23/mettez-du-sel-dans-vos-mots-de-passe/#comment-4282</link>
		<dc:creator>Nicolas</dc:creator>
		<pubDate>Sat, 26 Feb 2011 22:01:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=51#comment-4282</guid>
		<description>Pas d'accord.

Un service stockant l'empreinte mais pas le mot de passe ne peut pas rappeler le mot de passe à l'utilisateur.
Je trouve très pratique que certains services
me rappellent mon mot de passe sur ma demande.
Certains ne le proposent pas, et c’est bien
dommage en cas d’oubli d’accès à un service.

Diminution de la sécurité avec l'empreinte seule : une tentative différente de mon mot de passe peut passer.</description>
		<content:encoded><![CDATA[<p>Pas d&#8217;accord.</p>
<p>Un service stockant l&#8217;empreinte mais pas le mot de passe ne peut pas rappeler le mot de passe à l&#8217;utilisateur.<br />
Je trouve très pratique que certains services<br />
me rappellent mon mot de passe sur ma demande.<br />
Certains ne le proposent pas, et c’est bien<br />
dommage en cas d’oubli d’accès à un service.</p>
<p>Diminution de la sécurité avec l&#8217;empreinte seule : une tentative différente de mon mot de passe peut passer.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Cryptage des mots de passe. &#124; Systèmes Embarqués</title>
		<link>http://www.mieuxcoder.com/2007/12/23/mettez-du-sel-dans-vos-mots-de-passe/#comment-3633</link>
		<dc:creator>Cryptage des mots de passe. &#124; Systèmes Embarqués</dc:creator>
		<pubDate>Fri, 12 Nov 2010 10:55:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=51#comment-3633</guid>
		<description>[...] http://www.mieuxcoder.com/2007/12/23/mettez-du-sel-dans-vos-mots-de-passe/ [...]</description>
		<content:encoded><![CDATA[<p>[...] <a href="http://www.mieuxcoder.com/2007/12/23/mettez-du-sel-dans-vos-mots-de-passe/" rel="nofollow">http://www.mieuxcoder.com/2007/12/23/mettez-du-sel-dans-vos-mots-de-passe/</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Etienne Neveu</title>
		<link>http://www.mieuxcoder.com/2007/12/23/mettez-du-sel-dans-vos-mots-de-passe/#comment-3008</link>
		<dc:creator>Etienne Neveu</dc:creator>
		<pubDate>Mon, 05 Jul 2010 13:43:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=51#comment-3008</guid>
		<description>Bonne explication sur l'importance des hash / sels.

Le post étant un peu vieux, il est important de mentionner qu'aujourd'hui, l'utilisation d'algorithmes de hash tels MD5 / SHA256 est dépassée pour le stockage des mots de passe: en effet, ces algorithmes sont *conçus* pour être très rapides, et il est aujourd'hui possible de cracker un mot de passe en quelques heures, en connaissant le sel et le hash.

Il faut aujourd'hui considérer d'autres solutions dédiées au problème de stockage de mots de passe, telles que BCrypt:

http://codahale.com/how-to-safely-store-a-password/
http://paulbuchheit.blogspot.com/2007/09/quick-read-this-if-you-ever-store.html
http://chargen.matasano.com/chargen/2007/9/7/enough-with-the-rainbow-tables-what-you-need-to-know-about-s.html</description>
		<content:encoded><![CDATA[<p>Bonne explication sur l&#8217;importance des hash / sels.</p>
<p>Le post étant un peu vieux, il est important de mentionner qu&#8217;aujourd&#8217;hui, l&#8217;utilisation d&#8217;algorithmes de hash tels MD5 / SHA256 est dépassée pour le stockage des mots de passe: en effet, ces algorithmes sont *conçus* pour être très rapides, et il est aujourd&#8217;hui possible de cracker un mot de passe en quelques heures, en connaissant le sel et le hash.</p>
<p>Il faut aujourd&#8217;hui considérer d&#8217;autres solutions dédiées au problème de stockage de mots de passe, telles que BCrypt:</p>
<p><a href="http://codahale.com/how-to-safely-store-a-password/" rel="nofollow">http://codahale.com/how-to-safely-store-a-password/</a><br />
<a href="http://paulbuchheit.blogspot.com/2007/09/quick-read-this-if-you-ever-store.html" rel="nofollow">http://paulbuchheit.blogspot.com/2007/09/quick-read-this-if-you-ever-store.html</a><br />
<a href="http://chargen.matasano.com/chargen/2007/9/7/enough-with-the-rainbow-tables-what-you-need-to-know-about-s.html" rel="nofollow">http://chargen.matasano.com/chargen/2007/9/7/enough-with-the-rainbow-tables-what-you-need-to-know-about-s.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Le blog d&#8217;un développeur &#187; Votre mot de passe ne doit pas dépasser 10 caractères</title>
		<link>http://www.mieuxcoder.com/2007/12/23/mettez-du-sel-dans-vos-mots-de-passe/#comment-58</link>
		<dc:creator>Le blog d&#8217;un développeur &#187; Votre mot de passe ne doit pas dépasser 10 caractères</dc:creator>
		<pubDate>Sat, 21 Jun 2008 10:14:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=51#comment-58</guid>
		<description>[...] BD&#160;? De toutes fa&#231;ons, vous ne le stockez pas tel quel, n&#8217;est-ce-pas&#160;?! Vous stockez bien un hash avec grain de sel, je me trompe&#160;? J&#8217;ai [...]</description>
		<content:encoded><![CDATA[<p>[...] BD&nbsp;? De toutes fa&ccedil;ons, vous ne le stockez pas tel quel, n&#8217;est-ce-pas&nbsp;?! Vous stockez bien un hash avec grain de sel, je me trompe&nbsp;? J&#8217;ai [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Mieux coder &#187; Stocker des mots de passe en 2008</title>
		<link>http://www.mieuxcoder.com/2007/12/23/mettez-du-sel-dans-vos-mots-de-passe/#comment-21</link>
		<dc:creator>Mieux coder &#187; Stocker des mots de passe en 2008</dc:creator>
		<pubDate>Sat, 05 Jan 2008 21:18:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=51#comment-21</guid>
		<description>[...] à mon billet sur la salaison des mots de passe et sur les Rainbow tables, j&#8217;ai appris que calculer une empreinte de mot de passe avec un [...]</description>
		<content:encoded><![CDATA[<p>[...] à mon billet sur la salaison des mots de passe et sur les Rainbow tables, j&#8217;ai appris que calculer une empreinte de mot de passe avec un [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

