Web Guide비밀번호 저장암호화해시
비밀번호 저장 방식: 암호화와 해시
비밀번호를 알려달라고 하면 위험한 사이트입니다.
제대로 저장했다면 관리자도 원래 비밀번호를 알 수 없습니다.

01세 가지 방식
저장 방식에 따라 유출 시 피해가 완전히 달라집니다.
원문 저장
그대로 저장. 유출되면 즉시 모두 노출됩니다
암호화 저장
되돌릴 수 있음. 열쇠가 함께 유출되면 위험합니다
단방향 변환
되돌릴 수 없음. 비밀번호 저장의 표준 방식입니다
02왜 되돌릴 수 없어야 하는가
비밀번호는 맞는지 확인만 하면 됩니다. 원래 값을 알아낼 필요가 없습니다.
1
확인만 필요
입력값을 같은 방식으로 변환해 비교하면 됩니다.
2
유출 대비
데이터가 새어도 비밀번호는 보호됩니다.
3
내부자 위험
관리자도 볼 수 없어야 합니다.
4
재사용 피해 차단
다른 사이트 피해로 번지지 않습니다.
5
법적 요구
안전한 저장이 요구됩니다.
03확인하는 방법
코드를 보지 않아도 알 수 있는 신호가 있습니다.
위험 신호
비밀번호 찾기에서 원래 비밀번호를 알려줌 · 메일로 비밀번호를 보내줌 · 관리자가 회원 비밀번호를 조회 가능
정상 신호
재설정 링크를 보냄 · 새 비밀번호를 직접 입력하게 함 · 관리자도 조회 불가 · 임시 비밀번호는 즉시 변경 요구
04제작사에 확인할 것
기술 용어를 몰라도 질문할 수 있습니다.
되돌릴 수 없는 방식으로 저장하는지.
같은 비밀번호가 같은 값으로 저장되지 않는지.
오래된 취약한 방식을 쓰지 않는지.
원문을 알려주지 않는 구조인지.
관리 화면에서 비밀번호가 보이지 않는지.
예전 데이터도 안전하게 전환했는지.
CHECK POINT
□ 비밀번호가 되돌릴 수 없는 방식으로 저장되는가
□ 비밀번호 찾기에서 원문을 알려주지 않는가
□ 메일로 비밀번호를 보내지 않는가
□ 관리 화면에서 회원 비밀번호가 보이지 않는가
□ 같은 비밀번호가 같은 값으로 저장되지 않는가
□ 오래된 취약한 방식을 쓰지 않는가
□ 기존 데이터도 안전한 방식으로 전환했는가
#비밀번호 저장#암호화#해시#개인정보 보호#유출 대비#재설정 절차#개발 보안#보안#웹비스타#홈페이지 제작