strat1 написав:з сіллю ніколи не розумів як це працює, завжди лише хешував. І я думаю не я один такий.
Ну то треба як найшвидше переглянути хоча би видиво, щоб розуміти причини.
strat1 написав:Он в фейсбуку взагалі паролі плейн текстом лежали в базі.
Мордокнига не еталон і навіть не нормальний сайт. Вони взагалі не дотримуються стандартів.
strat1 написав:З іншого боку, завжди можна мати базу «популярних» паролів і мати їхні захешовані варіанти, тоді підбір паролю зводиться лише до порівняння стрінгів
Це ти описав варіант без сілі. А тепер попробуй повторити таке з базою, яка містить сіль.
strat1 написав:До того ж, з кожним роком компи все потужніші, а час підбору паролю все менший,
Не бачу проблеми. Хеш-функцію можна замінити, довжину сілі можна збільшити.
strat1 написав:ще років з 10-15 і на квантових процесорах це буде робитися за 20 хвилин, а не за 300 років.
Десь таку ж кількість років я чую байки про квантові компютери.
strat1 написав:А я не планую видаляти свій словник через 10 років:)
Ти видалиш його з інших причин.
Якщо вже зайшла мова про найкращий варіант, то сайт мав би давати користувачу можливість виконувати вхід через базову HTTP аутентикацію і обробляти відповідні заголовки.
strat1 написав:... пасвордлесс ...
Але воно малопопулярне, ... треба мати якийсь зовнішній носій для автентикації. Що теж такий собі варіант, загубиш носій — ти в дупі.
Тут згідний. Від себе додам: Треба не допустити поширеня цієї технології.