cc-fiae-2024 / eventguru-app

Project to showcase our understanding of coding
https://eventguru.fun
0 stars 0 forks source link

Encryption method #47

Open Ryuno-Ki opened 1 week ago

Ryuno-Ki commented 1 week ago

Laut Doku verschlüsselt Laravel mit bcrypt. Die .env zeigt bei mir einen niedrigen zweistelligen Betrag.

Haben wir die Möglichkeit einen stärkeren Algorithmus zu wählen?

stevenobird commented 1 week ago

Argon 2 wird explizit in der Doku erwähnt - hier kann man ein paar Parameter pro Aufruf des Hashings nutzen.

Wenn man per php artisan config:publish hashing die Config Datei published, kann man aus folgenden "Treibern" (also Algorithmen) wählen:

Die Default Config, die bei diesem publishing Vorgang vom vendor in das config Verzeichnis kopiert wird (damit es Teil des Repositories ist), kannst du hier einsehen.