Solucionado (ver solução)
Solucionado
(ver solução)
1
resposta

É melhor guardar o sal + o hash ou apenas a senha já criptografada?

É melhor guardar o sal + o hash ou apenas a senha já criptografada?
Insira aqui a descrição dessa imagem para ajudar na acessibilidade

1 resposta
solução!

Ola

O melhor é guardar o salt + o hash da senha.

Não é recomendado guardar a senha “criptografada”, porque criptografia pode ser revertida.
Para senhas, o correto é usar hash, que não pode ser desfeito.

O salt serve para:

  • Evitar que senhas iguais gerem o mesmo hash
  • Proteger contra ataques como rainbow table

Na prática, bibliotecas como bcrypt ou argon2 já fazem isso automaticamente. Você só salva o resultado do hash no banco.