2013-10-24 2 views

답변

2

"충분히 안전하다는"의미는 판단 할 수 없습니다.

마지막으로 가장 좋은 옵션은 scrypt, bcrypt 또는 pbkdf2입니다. 당신이 그들을 사용할 수 없다면 나는 수천 번의 반복을 가진 sha512를 추천한다. passlib CryptContext를 사용하면 얻을 수있는 이점 중 하나는 이전에 저장된 암호와의 호환성을 유지하면서 필요에 따라 나중에 스키마를 업데이트 할 수 있다는 것입니다. sha512_crypt는 passlib CryptContext를 사용하여 GAE에서 구현하기가 쉽습니다.

문자가있는 패딩 (염석 위에 있음)을 추가하는 것이 확실하지 않습니다.