aeris22’s avataraeris22’s Twitter Archive—№ 49,803

        1. …in reply to @gcouprie
          @gcouprie @waxzce Ben c’est justement le but de la crypto-agilité. Tu regardes comment ton pass est actuellement hashé en bdd […]
      1. …in reply to @aeris22
        @gcouprie @waxzce (via multihash qui te filera les infos justement) et tu compares avec ceux souhaités par la conf par défaut. […]
    1. …in reply to @aeris22
      @gcouprie @waxzce Si ça match pas, tu as actuellement le pass en clair de l’user (puisque tu vas l’authentifier) donc tu peux […]
  1. …in reply to @aeris22
    @gcouprie @waxzce 1- l’authentifier avec l’ancien paramétrage 2- rehasher le pass avec le nouveau paramétrage
    1. …in reply to @aeris22
      @gcouprie @waxzce Tu peux changer l’algo complètement (sha-1 → argon2) et même changer le paramétrage (↑diff, taille de sel…)