Izvor: ITsvet.com, 18.Sep.2013, 09:40 (ažurirano 02.Apr.2020.)
Duge lozinke su dobre, ali ne i previše duge
Mnogi sajtovi savetuju korisnike da koriste duge, nasumično generisane lozinke sa ciljem zaštite svoje digitalne aktive. Sada dolazi definitivni dokaz da suviše duge lozinke mogu da budu suprotno proporcionalne uvećanoj sigurnosti. Ovaj zaključak dolazi na osnovu upravo zakrpljene slabe tačke u okviru Django Web razvojnog okvira. Po podrazumevanom podešavanju, on koristi PBKDF2 algoritam da transformiše plain-text lozinke u duge redove nazvani kriptografski hash-ovi. Reč je o jednom od najsigurnijih načina na koji sajtovi mogu da skladište lozinke jer prolaze kroz višestruke runde hashiranja što povećava vreme i potrebne resurse, pa to može da izazove DoS napade.

















