Naja, Defnull zielte nach meinem Empfinden nicht darauf ab, etwas zu verstecken, sondern die Sicherheit bzw. die neuralgischen Punkte auf zwei Systeme zu verteilen anstatt nach dem Motto zu verfahren "Haste dies, haste alles". So gesehen wäre das nicht "security by obscurity" und auch nicht wirklich ein "shared secret" (die DB kennt das Salt ja nicht), sondern eher ein "mehrstufiges Sicherheitsdesign" - oder habe ich euch falsch verstanden?sma hat geschrieben:Das Salt zu verstecken, es also zu einem shared secret zu machen, ist kein gutes Sicherheitskonzept, da es einfach nur "security by obscurity" ist.Defnull hat geschrieben:etwa 60 Jahre.
Schönen Gruß,
brb