Что реально проверять при настройке хешей и криптографии?
Почти каждый раз, когда копаешься с хешами или криптографией, сталкиваешься с кучей вопросов: правильно ли выбрал алгоритм, нет ли подводных камней в настройках, как убедиться, что всё работает надежно и безопасно?
Для начала, всегда смотрю, какой алгоритм используется. MD5 или SHA-1 — уже deprecated, просто не стоит тратиться на них, особенно если речь о паролях или целостности важных данных. Лучше прикинуть что-то современное с солью — например SHA-256 с уникальной солью для каждого случая.
С хешами и криптографией не всё так просто, как кажется. Проверять только алгоритм — это вообще минимум, на практике много нюансов с солью, длиной входных данных и конкретной реализацией. Иногда здравый смысл сильнее любых «библиотек», так что не надо слепо доверять всему подряд.