私が見逃している概念全体を単純化する、これらすべての基本的な何かがあると確信していますが、ここに行きます:
OK、セキュリティのためにパスワードをソルト&ハッシュしますが、それを行うコードはどうですか?
ホストまたはvpsを使用している場合、そこでコンパイルしたソースを「誰か」が入手することはできませんか?または、データベースにアクセスできる場合、暗号化/復号化を実行するプログラムにアクセスして、アルゴリズムを取得するまでブルートフォース攻撃を行うことはできませんか?
100%安全なものはないことはわかっていますが、このコンテキストでセキュリティをどのように改善できるでしょうか。