Criptografia de Senhas

Prezados, venho usando o Scriptcase a bastante tempo e vejo um problema relacionado a criptografia de senhas.

Os padrões utilizados para criptografia de senha do Scriptcase não são as melhores práticas de segurança de senhas dos últimos anos e possuem vários problemas.

Na imagem abaixo, conseguimos ver todas as opções viáveis:
image

A melhor, seria a SHA512, porém ela continua sendo ruim para a segurança de senhas.

Os problemas desses algoritmos são vários, esses hashs são fáceiss demais para o processador processar (principalmente os mais novos), são fáceis de paralelizar (GPU/ASIC) e são vulneráveis a ataques de força bruta massivos.

O SHA512 é um excelente negocio quando falamos de integridade de dados, mas para armazenamento de senhas ele é ruim e tem vários algoritmos melhores que ele.

Minha sugestão é o Scriptcase implantar criptografias de senhas que realmente fazem sentido para 2026, os:

algoritmos de HASH lentos e adaptativos.

O melhor de todos hoje em dia é o Argon2, porém existem outras opções com o Bcrypt e o PBKDF2.

Apoiado. Será bom aumentar a segurança.

Eu alterei os fontes para usar o password_bcrypt já faz um bom tempo

1 Curtida

Você não tem que alterar todas as vezes que atualiza o módulo de segurança?

Não é habitual ficar refazendo o
Módulo de segurança. Sempre que for necessário são poucos lugares a se mexer. Geralmente seu login é customizado.

De qualquer forma, em meu caso, não uso o módulo de segurança gerado pela Ferramenta.