# Jelszó-hashelés

> Minden jelszó egyirányú, sózott, szándékosan lassú ujjlenyomatának tárolása — hogy a lopott adatbázis rejtvény legyen, ne lista.

A nyers jelszavakat tartalmazó adatbázis olyan incidens, ami az összes többi szolgáltatást is eléri, amit a felhasználóid érintenek, mert az emberek újrahasználnak. A hashelés lehetővé teszi az ellenőrzést a titok tárolása nélkül: a próbálkozást hasheled és összeveted. Az algoritmus számít — a bcrypt, scrypt vagy Argon2 drágára tervezett; a sima SHA-256 nem jelszó-hash, csak gyors.

A só győzi le az ökölszabályt: jelszavankénti véletlen érték miatt két 'jelszo1'-es felhasználó különböző hasht kap, így a támadó nem tudja a teljes táblát egy menetben törni. A „titkosítjuk a jelszavakat” a vészjelzés — a titkosítás visszafordítható annál, akinél a kulcs; a lényeg, hogy senki ne tudja a jelszót visszakapni.

## Kapcsolódó fogalmak

- https://dfieldsolutions.hu/hu/fogalomtar/mfa.md
- https://dfieldsolutions.hu/hu/fogalomtar/encryption-at-rest.md
- https://dfieldsolutions.hu/hu/fogalomtar/data-minimization.md

---

Source: https://dfieldsolutions.hu/hu/fogalomtar/password-hashing
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.hu/en/contact
