De Toepassing van Peppering
Naast hashing en salting kan een bijkomende schil worden toegevoegd: ‘peppering’. Een pepper is een cryptografisch geheime code dat aan alle wachtwoorden wordt toegevoegd voordat ze worden gehasht. Dit geheime waarde wordt afzonderlijk van de database bewaard, vaak in de applicatiecode . Zelfs bij een totale doorbraak in de database zijn de gestolen wachtwoord-hashes dan onbruikbaar zonder dat specifieke onderdeel. Hoewel Yoyo Casino de specifieke opzet niet bekend maakt, past het toepassing van zulke gelaagde veiligheid binnen de hedendaagse best practices. Het stemt ook aan bij het preventieprincipe dat in de Nederlandse security-cultuur waardevol wordt geacht.
Table of Contents
Toggle