suprpp:
@spicey: Hvala za skrb. :)
Stanje v našem sistemu je bilo do včeraj sicer sledeče:
- gesla in ostali podatki v bazi so v vsakem primeru že zakodirani, tako da je sama podatkovna baza praktično neuporabna brez PHP datotek;
- pri nas je bilo geslo vidno samo preko "salt" ključa oz. se preko le-tega odkodira, da je lahko sploh vidno;
- gesla torej v bazi niso bila v plaintext obliki.
Se opravičujem za malo offtopica ampak tole je pač treba omenit...
No, da razjasnimo par stvari.
Ker se očitno gesla dekodirajo pomeni da jih ne shranjujete v obliki hashov. salt o katerem ti govoriš je dejansko ključ za kerkoli simetričen kripto ste že ali pa še uporabljate.
Neglede na način hrambe plaintext gesla pač nikoli ne pošlješ uporabniku nazaj, kvečjem resetiraš in posreduješ po vnaprej znanem kanalu link za zamenjavo. Pri uporabi hashiranja so gesla v nereverzibilni obliki (lahko samo primerjaš hash-a, ne pa inputa(plaintext geslo) ki sta le te hashe dala). Salt se uporablja kot dodatni random input skupaj z originalnim plaintext geslom zato da se oteži uporabo dictionary napadov na hashe.
Point tega je da nobena implementacija v kateri imate vi vpogled v plaintext gesla strank na kakršn koli način ni varna.
http://www.securityinnovationeurope.com/blog/whats-the-difference-between-hashing-and-encrypting