Hur skyddar jag mig från datorvirus?
Hur kan man se till att lösenord inte lätt gissas?
Med en lösenordspolicy kan man se till att lösenord inte är alltför simpla och lätta att komma ihåg. Man kan bland annat kräva en viss längd, eller begära specialtecken. Man kan också flerfaktorsautentisering så att om ett lager av säkerhet misslyckas finns det fler steg i processen.
Hur kan man se till att lösenord är säkra där man lagrar dem?
Vid lagring av lösenord kan man använda hashning för att se till att även om någon får tillgång till ens databas kan de inte bara rakt av läsa folks lösenord. Detta fungerar genom att en hashfunktion genererar en unik sträng av data beroende på inputen. Detta betyder att även om man fick tillgång till databasen för lösenord måste man avkoda lösenord.
Saltning
Saltning gör de kodade lösenorden extremt svåra att avkoda. Varje användare har några slumpmässiga och dolda tecken kopplade till profil, dessa täcken läggs automatiskt till ens lösenord varje gång man använder det. Detta betyder att hashningen bildar unika strängar även om samma lösenord används flera gånger om.