List

비밀번호 저장 방식: 암호화와 해시

#웹가이드

Web Guide비밀번호 저장암호화해시
비밀번호 저장 방식: 암호화와 해시
비밀번호를 알려달라고 하면 위험한 사이트입니다.
제대로 저장했다면 관리자도 원래 비밀번호를 알 수 없습니다.
비밀번호 저장 방식: 암호화와 해시 관련 사진
01세 가지 방식
저장 방식에 따라 유출 시 피해가 완전히 달라집니다.
원문 저장
그대로 저장. 유출되면 즉시 모두 노출됩니다
암호화 저장
되돌릴 수 있음. 열쇠가 함께 유출되면 위험합니다
단방향 변환
되돌릴 수 없음. 비밀번호 저장의 표준 방식입니다
02왜 되돌릴 수 없어야 하는가
비밀번호는 맞는지 확인만 하면 됩니다. 원래 값을 알아낼 필요가 없습니다.
1
확인만 필요
입력값을 같은 방식으로 변환해 비교하면 됩니다.
2
유출 대비
데이터가 새어도 비밀번호는 보호됩니다.
3
내부자 위험
관리자도 볼 수 없어야 합니다.
4
재사용 피해 차단
다른 사이트 피해로 번지지 않습니다.
5
법적 요구
안전한 저장이 요구됩니다.
03확인하는 방법
코드를 보지 않아도 알 수 있는 신호가 있습니다.
위험 신호
비밀번호 찾기에서 원래 비밀번호를 알려줌 · 메일로 비밀번호를 보내줌 · 관리자가 회원 비밀번호를 조회 가능
정상 신호
재설정 링크를 보냄 · 새 비밀번호를 직접 입력하게 함 · 관리자도 조회 불가 · 임시 비밀번호는 즉시 변경 요구
04제작사에 확인할 것
기술 용어를 몰라도 질문할 수 있습니다.
저장 방식
되돌릴 수 없는 방식으로 저장하는지.
추가 무작위값
같은 비밀번호가 같은 값으로 저장되지 않는지.
최신 방식
오래된 취약한 방식을 쓰지 않는지.
재설정 절차
원문을 알려주지 않는 구조인지.
관리자 조회
관리 화면에서 비밀번호가 보이지 않는지.
기존 데이터
예전 데이터도 안전하게 전환했는지.
CHECK POINT
□  비밀번호가 되돌릴 수 없는 방식으로 저장되는가
□  비밀번호 찾기에서 원문을 알려주지 않는가
□  메일로 비밀번호를 보내지 않는가
□  관리 화면에서 회원 비밀번호가 보이지 않는가
□  같은 비밀번호가 같은 값으로 저장되지 않는가
□  오래된 취약한 방식을 쓰지 않는가
□  기존 데이터도 안전한 방식으로 전환했는가
비밀번호를 알려주는 사이트는 저장 방식 자체가 잘못된 것입니다.
제대로 저장했다면 관리자도 회원의 비밀번호를 알 수 없습니다.
#비밀번호 저장#암호화#해시#개인정보 보호#유출 대비#재설정 절차#개발 보안#보안#웹비스타#홈페이지 제작
목록보기