Ukládání hesel
Vaše hesla jsou u nás uložena pomocí "pomalé" hashovací funkce bcrypt. Samotná hesla jsou ještě před zahashováním a uložením "zasolena" pomocí technologie salt. Používáme dvě soli, jednu proměnnou (uložena u daného uživatele) a jednu systémovou, která je pouze součástí zdrojového kódu.
Vaše heslo od 3.5.2018 tedy ukládáme v tomto novém formátu - a platí to jak pro nové, tak stávající uživatele (hesla byla převedena).
Přesněji:
uložené heslo = bcrypt(base64_encode(sha1(individuální sůl + heslo + statická sůl)))
Předchozí způsob (před 3.5.2018) byla hesla ukládána takto:
uložené heslo = sha1(individuální sůl + heslo + statická sůl)
Hodnocení A
Díky našemu zabezpečení jsme získali hodnocení A. Více informací.