Jak Landager bezpiecznie przechowuje hasła (hashing Bcrypt)

Dowiedz się, jak Landager chroni Twoje hasło za pomocą skrótu bcrypt. Dowiedz się, dlaczego Twoje dane uwierzytelniające są bezpieczne, co oznacza haszowanie i dlaczego nigdy nie przechowujemy haseł w postaci zwykłego tekstu.

3 min read
bcryptpassword-hashingsecurityencryptiondata-protectionplaintextcredentials

Twoje konto Landager zawiera wrażliwe dane — informacje o najemcach, dokumenty najmu, dokumentację finansową i inne. Poważnie podchodzimy do bezpieczeństwa haseł i stosujemy zabezpieczenia zgodne ze standardami branżowymi, aby zapewnić bezpieczeństwo Twoich danych uwierzytelniających.

Nigdy nie przechowujemy haseł w postaci zwykłego tekstu

Kiedy tworzysz konto Landager lub zmieniasz hasło, wpisywany przez Ciebie tekst nigdy nie jest nigdzie zapisywany w naszym systemie. Ani w bazie danych, ani w logach, ani w kopiach zapasowych.

Zamiast tego używamy procesu zwanego haszowaniem w celu przekształcenia hasła w nieodwracalny, zaszyfrowany ciąg znaków przed jego zapisaniem.

Co to jest Bcrypt?

Bcrypt to standardowy algorytm szyfrowania haseł, zaprojektowany specjalnie w celu zabezpieczania danych uwierzytelniających. Oto jak to działa:

  1. Wpisz swoje hasło (np. MySecurePass123!)
  2. Bcrypt dodaje losową sól (dodatkowe losowe dane unikalne dla Twojego hasła)
  3. Algorytm przeprowadza solone hasło przez wiele rund przetwarzania kryptograficznego
  4. Wynikiem jest hash — ciąg o stałej długości, który w niczym nie przypomina oryginalnego hasła
  5. W naszej bazie danych przechowywany jest wyłącznie hash

Dlaczego Bcrypt jest bezpieczny

  • Funkcja jednokierunkowa: Nie można odtworzyć oryginalnego hasła na podstawie skrótu. Nie ma procesu „odszyfrowywania”.
  • Salted: Każde hasło otrzymuje unikalną losową sól, więc nawet jeśli dwóch użytkowników ma to samo hasło, ich zapisane skróty są zupełnie inne.
  • Kosztowne obliczeniowo: Bcrypt celowo wolno oblicza, co sprawia, że ​​ataki brute-force (próbowanie milionów haseł) są niepraktyczne.
  • Przetestowany w boju: Bcrypt jest używany przez duże firmy i specjalistów ds. bezpieczeństwa od dziesięcioleci.

Co to oznacza dla Ciebie

  • Nawet nasz zespół nie może zobaczyć Twojego hasła: Administratorzy bazy danych nie mogą zobaczyć ani odzyskać Twojego rzeczywistego hasła z zapisanego skrótu.
  • Ochrona przed naruszeniem danych: W mało prawdopodobnym przypadku naruszenia bazy danych napastnicy otrzymają skróty — hasła, których nie można użyć.
  • Brak odzyskiwania hasła: Ponieważ nie możemy odwrócić skrótu, zamiast wysyłać „stare” hasło, używamy weryfikacji OTP do resetowania hasła.

Użytkownicy Google OAuth

Jeśli zalogowałeś się za pomocą Google OAuth, Landager w ogóle nie przechowuje żadnego hasła do Twojego konta. Uwierzytelnianie odbywa się w całości poprzez infrastrukturę Google, a my otrzymujemy jedynie bezpieczny token potwierdzający Twoją tożsamość.

Twoja rola w bezpieczeństwie

Chociaż z naszej strony chronimy Twoje hasło, bezpieczeństwo konta to partnerstwo:

  • Wybierz silne hasło: zobacz Wskazówki dotyczące tworzenia silnego hasła
  • Nie używaj ponownie haseł: Jeśli inna witryna zostanie naruszona, Twoje konto Landager pozostanie bezpieczne
  • Aktualizuj regularnie: okresowo zmieniaj hasło w Ustawieniach
  • Chroń swój e-mail: Twój e-mail jest kluczem do resetowania hasła

Ready to simplify your rental business?

Join thousands of independent landlords who have streamlined their business with Landager.

Start your free trial