É melhor guardar o sal + o hash ou apenas a senha já criptografada?
É melhor guardar o sal + o hash ou apenas a senha já criptografada?
Ola
O melhor é guardar o salt + o hash da senha.
Não é recomendado guardar a senha “criptografada”, porque criptografia pode ser revertida.
Para senhas, o correto é usar hash, que não pode ser desfeito.
O salt serve para:
Na prática, bibliotecas como bcrypt ou argon2 já fazem isso automaticamente. Você só salva o resultado do hash no banco.