Kako Landager sigurno pohranjuje lozinke (Bcrypt hashiranje)

Saznajte kako Landager štiti vašu zaporku koristeći bcrypt raspršivanje. Shvatite zašto su vaše vjerodajnice sigurne, što znači raspršivanje i zašto nikada ne pohranjujemo otvorene lozinke.

3 min read
bcryptpassword-hashingsecurityencryptiondata-protectionplaintextcredentials

Vaš Landager račun sadrži osjetljive podatke — informacije o stanarima, dokumente o najmu, financijske evidencije i još mnogo toga. Ozbiljno shvaćamo sigurnost lozinki i koristimo standardnu ​​zaštitu kako bismo zaštitili vaše vjerodajnice.

Nikada ne pohranjujemo otvorene lozinke

Kada kreirate Landager račun ili promijenite lozinku, stvarni tekst koji upisujete nikada se nigdje ne sprema u našem sustavu. Ni u bazi podataka, ni u zapisima, ni u sigurnosnim kopijama.

Umjesto toga, koristimo proces koji se zove raspršivanje za pretvaranje vaše lozinke u nepovratni šifrirani niz prije pohranjivanja.

Što je Bcrypt?

Bcrypt je industrijski standardni algoritam za raspršivanje zaporki posebno dizajniran za osiguranje vjerodajnica. Evo kako to funkcionira:

  1. Unesite svoju lozinku (npr. MySecurePass123!)
  2. Bcrypt dodaje nasumični sol (dodatni nasumični podaci jedinstveni za vašu lozinku)
  3. Algoritam pokreće slanu lozinku kroz više krugova kriptografske obrade
  4. Rezultat je hash — niz fiksne duljine koji nimalo ne liči na vašu izvornu lozinku
  5. U našoj bazi podataka pohranjuje se samo hash

Zašto je Bcrypt siguran

  • Jednosmjerna funkcija: Ne možete obrnuti inženjering izvorne lozinke iz hash-a. Ne postoji proces "dešifriranja".
  • Soljena: Svaka lozinka dobiva jedinstvenu nasumično odabranu sol, pa čak i ako dva korisnika imaju istu lozinku, njihovi pohranjeni hashovi potpuno su različiti.
  • Računalno skupo: Bcrypt je namjerno spor za računanje, čineći brutalne napade (iskušavanje milijuna lozinki) nepraktičnim.
  • Ispitano u bitkama: Bcrypt desetljećima koriste velike tvrtke i sigurnosni stručnjaci.

Što ovo znači za vas

  • Čak ni naš tim ne može vidjeti vašu lozinku: Administratori baze podataka ne mogu vidjeti ili oporaviti vašu stvarnu lozinku iz pohranjenog hasha.
  • Zaštita od povrede podataka: U malo vjerojatnom slučaju povrede baze podataka, napadači bi dobili hashove — ne upotrebljive lozinke.
  • Nema oporavka zaporke: Budući da ne možemo obrnuti hash, koristimo OTP provjeru za ponovno postavljanje zaporke umjesto da vam pošaljemo vašu "staru" zaporku.

Google OAuth korisnici

Ako ste se prijavili pomoću Google OAuth, Landager uopće ne pohranjuje zaporke za vaš račun. Provjerom autentičnosti u potpunosti upravlja Googleova infrastruktura, a mi primamo samo sigurni token koji potvrđuje vaš identitet.

Vaša uloga u sigurnosti

Dok s naše strane štitimo vašu lozinku, sigurnost računa je partnerstvo:

  • Odaberite snažnu zaporku: Pogledajte Savjeti za stvaranje snažne zaporke
  • Nemojte ponovno koristiti lozinke: ako je druga stranica ugrožena, vaš Landager račun ostaje siguran
  • Redovito ažurirajte: Povremeno promijenite svoju lozinku putem Postavke
  • Čuvajte svoju e-poštu sigurnom: Vaša e-pošta ključ je za ponovno postavljanje lozinke

Ready to simplify your rental business?

Join thousands of independent landlords who have streamlined their business with Landager.

Start your free trial