Генератор паролей SHA-256 - PullRequest
       4

Генератор паролей SHA-256

1 голос
/ 20 октября 2010

я видел реализацию javascript sha-256.я хочу спросить, безопасно ли (в любом случае, за / против) использовать sha-256 (используя реализацию javascript или, возможно, стандартные модули python) alogrithm в качестве генератора паролей:

я помню один пароль, введите его в следующеми т.д.) по адресу сайта и использовать сгенерированный текст в качестве пароля для этого сайта.повторяйте процесс каждый раз, когда мне нужен такой же пароль для других сайтов

Ответы [ 2 ]

1 голос
/ 20 октября 2010

Я думаю, что вы описываете подход, используемый SuperGenPass :

Возьмите мастер-пароль (одинаковый для каждого сайта), объедините его с доменным именем сайта, а затем хешируйте.

Да, SHA-256 будет безопасным для этого, вероятно, более безопасным, чем при использовании SuperGenPass.Тем не менее, вы получите очень длинные пароли, слишком длинные, чтобы их могли принять многие сайты, а также не гарантированные одновременное использование цифр, букв и специальных символов, что требуется для некоторых сайтов.

Кроме того,Общая проблема остается в том, что если каким-то образом (не нарушая алгоритм, а другими способами) ваш мастер-пароль будет утек, все ваши пароли принадлежат нам.

Полностью случайные пароли наиболее безопасны (если мы игнорируемпроблема их надежного хранения где-нибудь).

0 голосов
/ 20 октября 2010

SHA-256 генерирует очень длинные строки.Вам лучше использовать random.choice() со строкой фиксированное количество раз.

...