twikoojs / twikoo

💬 一个简洁、安全、免费的静态网站评论系统 | A simple, safe, free comment system.
http://twikoo.js.org
MIT License
1.4k stars 264 forks source link

[建议] Gravatar 头像使用 SHA256 哈希 #701

Closed devhaozi closed 1 month ago

devhaozi commented 1 month ago

Gravatar 在去年底已经支持了邮箱使用 SHA256 哈希获取头像,目前网上 MD5 的彩虹表破解遍地都是,很容易反查到邮箱,但是 SHA256 基本没有,因此建议优先使用 SHA256 哈希获取头像。

(打个小广告)国内头像源的话我们维护的 WeAvatar 已经在今年初率先支持了 SHA256 哈希获取头像,同时 WeAvatar 还支持首字母头像等特色功能可以考虑使用。