多くの調査を行った後、bcrypt (お気軽にコメントしてください) を使用してパスワードをハッシュし、phonegap アプリに保存することにしました。
数日前、Bcrypt.net に出くわしました。それで、私の質問は、C# で利用できる bcrypt の他の代替実装は何ですか? Bcrypt.net の実装に深刻な欠陥はありますか?
私のセキュリティ モデルは、基本的に次のようになります。
- ユーザーはクライアントで自分の PIN/パスワード/パスフレーズを入力します
- これは、安全な SSL 経由で .net アプリに送信されます (基本的にクライアントからプレーンテキストで送信します)。
- bcrypt.net のようなライブラリを使用してパスワードをハッシュし、保存/比較を行います
ここで本当に考慮する必要があるものは他にありますか?
どんな助けでも大歓迎です。