IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Cryptage mot de passe [Fait]


Sujet :

Langage PHP

  1. #1
    Membre régulier
    Avatar de elitemedia
    Profil pro
    Inscrit en
    Août 2006
    Messages
    115
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 115
    Points : 120
    Points
    120
    Par défaut [Sécurité] Cryptage mot de passe
    Salut,

    Pour une application assez simple de zone membre, je ne veux pas tomber dans la paranoia de la sécurité, juste qu'on ne puisse pas retrouver les mots de passe de mes utilisateurs. J'ai donc fais le choix de les stocker en Base de données.

    Ma question porte sur les différences entre MD5 et la fonction crypt.
    Sachant que Crypt propose un attribut "grain de sel", ne vaut t'il pas mieux l'utiliser plutot que MD5 ?

    Sinon, quelle processus en partant de la création du compte de l'utilisateur par lui même vaut t'il mieux que j'envisage pour stocker ces mots de passe ? Je cherche une méthode plutôt que des scripts.

    Christophe
    Votre nom de domaine dès 1,47€ ?
    www.avenuedot.com

  2. #2
    Membre expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Points : 3 377
    Points
    3 377
    Par défaut
    MD5 peut utiliser un grain de sel aussi.
    Ca devrait t'intéresser : http://matthieu.developpez.com/authentification/

  3. #3
    Membre régulier
    Avatar de elitemedia
    Profil pro
    Inscrit en
    Août 2006
    Messages
    115
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 115
    Points : 120
    Points
    120
    Par défaut
    oui justement, j'avais lu ca, mais sachant que Crypt intègre ce grain de sel dans ses paramètres, je ne comprends pas pourquoi cette dernière est si peu utilisé dans la plupart des scripts ?

    Est-ce que les 2 fonctions ont le même niveau de sécurité ?
    Qu'en est t'il de Sha1 également ?
    Votre nom de domaine dès 1,47€ ?
    www.avenuedot.com

  4. #4
    Membre expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Points : 3 377
    Points
    3 377
    Par défaut
    Citation Envoyé par elitemedia
    oui justement, j'avais lu ca, mais sachant que Crypt intègre ce grain de sel dans ses paramètres, je ne comprends pas pourquoi cette dernière est si peu utilisé dans la plupart des scripts ?

    Est-ce que les 2 fonctions ont le même niveau de sécurité ?
    Qu'en est t'il de Sha1 également ?
    Pour la comparaison de l'entropie des algos de hash, je te conseille plutôt un forum sécurité... Mais il me semble me souvenir qu'on peut faire un peu mieux avec sha qu'avec md5.

  5. #5
    Membre régulier
    Avatar de elitemedia
    Profil pro
    Inscrit en
    Août 2006
    Messages
    115
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 115
    Points : 120
    Points
    120
    Par défaut
    Je cite l'en-tête du forum: "Sécurité - Sessions, cookies, cryptage de données, etc.". Il semblerait que j'ai posté dans le bon forum

    Bon en fait je ne cherche pas de comparaison au plus haut niveau de cryptage comme je l'ai dit dans mon premier message, juste savoir si l'utilisation de MD5 était suffisante pour la sécurité des mots de passe stockés crypté en base de données.

    Je dois dire aussi que cette histoire de "grain de sel" intégré à Crypt m'interpelle et j'aimerais savoir pour quelle raison je ne trouve pas 1 seul script qui l'utilise avant de me risquer moi même à son utilisation.

    Bon sinon, j'ai downloadé le script de la page traitant des espaces membres et je vais l'étudier pour voir quel processus est mis en place pour le stockage, ca sera surement un début de réponse.
    Votre nom de domaine dès 1,47€ ?
    www.avenuedot.com

  6. #6
    Membre expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Points : 3 377
    Points
    3 377
    Par défaut
    Citation Envoyé par elitemedia
    Je cite l'en-tête du forum: "Sécurité - Sessions, cookies, cryptage de données, etc.". Il semblerait que j'ai posté dans le bon forum
    Oui oui, mais en fait je me demandais s'il y avait pas un forum vraiment algo/crypto, pas un sous-forum de php... mais en fait non

Discussions similaires

  1. Cryptage mot de passe Connection
    Par srvremi dans le forum Sécurité
    Réponses: 16
    Dernier message: 15/02/2010, 20h21
  2. Réponses: 12
    Dernier message: 08/09/2006, 15h58
  3. [Sécurité] Codage mot de passe md5
    Par tilou dans le forum Langage
    Réponses: 6
    Dernier message: 12/04/2006, 11h55
  4. [WebForms][2.0] Règle de sécurité des mots de passe
    Par oli_carbo dans le forum Général Dotnet
    Réponses: 5
    Dernier message: 20/03/2006, 12h07
  5. cryptage mots de passe lors de la saisie
    Par ycef dans le forum Décisions SGBD
    Réponses: 2
    Dernier message: 14/09/2004, 13h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo