suit: Vorteile ein Passwort mit "Salt" zu speichern

Beitrag lesen

Nein, das ist völlig unnötig. Alleine mit Groß- und Kleinschreibnug sowie Zahlen und 2 Sonderzeichen kommst Du schon auf ein Alphabet mit 64 Zeichen (Du hattest sogar etwas mehr, irgendwo in der Gegend von 70 oder 75 Zeichen). Das heißt, dass Du bei 64 Zeichen mindestens 64^64 verschiedene Möglichkeiten hast - und das ist weit mehr, als Du mögliche Hashes (2^256) bei SHA-256 hast [1]. Das bringt Dir gar nichts. Bei einem Alphabet von 64 Zeichen wären also, um den kompletten Keyspace eines SHA-256-Hashes abzudecken, schon 42 bis 43 Zeichen ausreichend - bei einem Alphabet von 75 Zeichen nur noch 41.

Da hast du natürlich recht, aber wer sagt denn, dass wir SHA-256 verwenden? Warum nicht SHA-512/384 :)

Nein, ersthaft: ich verstehe, was du meinst :)