Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Parola saklama: tuz ve modern özetleme
Parola saklamada iki yol vardır: şifreleme ve özetleme. Şifreleme (encryption) tersine çevrilebilir; doğru anahtarla şifreli metin yeniden düz parolaya döner. Bu, parola için tehlikeli bir özelliktir, çünkü veritabanı sızarsa anahtar genelde aynı sistemde durur ve saldırgan tüm parolaları tek adımda çözer. Özetleme (hash) ise tek yönlüdür: parolayı sabit uzunlukta bir dizgeye dönüştürür, dizgeden parolaya geri dönmek pratikte imkânsızdır. Giriş sırasında sistem, kullanıcının yazdığı parolayı aynı fonksiyonla yeniden özetler ve iki özeti karşılaştırır; parolanın kendisini hiçbir zaman saklamaz. Şifreleme çekici görünür; unutulan bir parolayı geri okumaya olanak tanır gibi hissettirir. Oysa doğru ürün kararı, kullanıcıya parolasını asla geri göstermemek, yalnız sıfırlama akışı sunar.
Tek başına özetleme yetmez. Aynı parolayı seçen iki kullanıcı, tuzsuz bir sistemde birebir aynı özete sahip olur. Bu eşleşme, saldırganın önceden hesaplayıp hazır tuttuğu gökkuşağı tablosuyla (rainbow table) parolayı saniyeler içinde bulmasına yeter. Tuz (salt), her kullanıcı için ayrı üretilen rastgele bir değerdir; parolayla birlikte özetlenir ve özetin yanında düz halde saklanır. Tuz gizli değildir, amacı görünmezlik değil benzersizliktir: aynı parola artık her kullanıcıda farklı bir özet üretir, hazır tablo işe yaramaz hâle gelir. Tuzun nerede tutulduğu önemli değildir, ayrı bir sütunda ya da özetin başında durabilir; önemli olan her kullanıcı için yeniden üretilmesidir.