pepakNejde o to, ochránit hesla před adminem, ale obecně minimalizovat rizika. Obecně nejlepší způsob, jak ochránit tajemství, je nemít ho. Pokud budeš mít hesla v nějaké více či méně čitelné podobě, musíš je chránit. Může se třeba objevit nějaká chyba v aplikaci / web serveru / čemkoliv, která ti umožní získat obsah textového souboru, kde je to uložené. Pokud tam máš hesla v otevřeném tvaru, máš problém. Pokud tam máš jenom hash, není to zase takový problém.
Psal jsem o tom ondyno článek: Uchovávání hesel ve webových aplikacích |