JSPaste / Backend

JSPaste Backend (API)
European Union Public License 1.2
4 stars 1 forks source link

Salted passwords #148

Open inetol opened 1 month ago

inetol commented 1 month ago

Cuando se implementó #86, las funciones para encriptar los documentos no salteaban las contraseñas (y siguen sin hacerlo).

Mrgaton commented 1 month ago

Podríamos añadir salt y hmac con una secret si.

Mrgaton commented 1 month ago

aunque no se si se podria hacer de forma facil con Bun.CryptoHasher