Ako Landager bezpečne ukladá heslá (Bcrypt Hašovanie)

Zistite, ako Landager chráni vaše heslo pomocou bcrypt hash. Pochopte, prečo sú vaše prihlasovacie údaje v bezpečí, čo znamená hashovanie a prečo nikdy neukladáme heslá vo formáte obyčajného textu.

2 min read
bcryptpassword-hashingsecurityencryptiondata-protectionplaintextcredentials

Váš účet Landager obsahuje citlivé údaje – informácie o nájomcoch, dokumenty o prenájme, finančné záznamy a ďalšie. Bezpečnosť hesiel berieme vážne a na ochranu vašich poverení používame štandardnú ochranu.

Nikdy neukladáme heslá vo forme čistého textu

Keď si vytvoríte účet Landager alebo zmeníte heslo, skutočný text, ktorý zadáte, sa nikdy nikde neuloží v našom systéme. Nie v databáze, nie v protokoloch, nie v zálohách.

Namiesto toho používame proces nazývaný hašovanie na konverziu hesla na nevratný zakódovaný reťazec pred jeho uložením.

Čo je to Bcrypt?

Bcrypt je odvetvový štandardný algoritmus hašovania hesiel špeciálne navrhnutý na zabezpečenie poverení. Funguje to takto:

  1. Zadáte svoje heslo (napr. MySecurePass123!)
  2. Bcrypt pridá náhodnú soľ (extra náhodné údaje jedinečné pre vaše heslo)
  3. Algoritmus spustí solené heslo cez niekoľko kôl kryptografického spracovania
  4. Výsledkom je hash — reťazec s pevnou dĺžkou, ktorý nevyzerá ako vaše pôvodné heslo
  5. V našej databáze je uložený iba hash

Prečo je Bcrypt bezpečný

  • Jednosmerná funkcia: Nemôžete spätne analyzovať pôvodné heslo z hash. Neexistuje žiadny proces „dešifrovania“.
  • Salted: Každé heslo dostane jedinečnú náhodnú soľ, takže aj keď majú dvaja používatelia rovnaké heslo, ich uložené hodnoty hash sú úplne odlišné.
  • Výpočtovo nákladné: Bcrypt sa zámerne počíta pomaly, takže útoky hrubou silou (skúšanie miliónov hesiel) sú nepraktické.
  • Otestované v boji: Bcrypt používajú veľké spoločnosti a profesionáli v oblasti bezpečnosti už desaťročia.

Čo to pre vás znamená

  • Dokonca ani náš tím nevidí vaše heslo: Správcovia databázy nemôžu zobraziť ani obnoviť vaše skutočné heslo z uloženého hashu.
  • Ochrana pred narušením údajov: V nepravdepodobnom prípade narušenia databázy by útočníci získali hash – nepoužiteľné heslá.
  • Žiadne obnovenie hesla: Keďže nemôžeme vrátiť hodnotu hash, namiesto toho, aby sme vám posielali vaše „staré“ heslo, používame overenie OTP.

Používatelia Google OAuth

Ak ste sa prihlásili pomocou Google OAuth, Landager neukladá k vášmu účtu žiadne heslo. Autentifikáciu úplne zabezpečuje infraštruktúra Google a my dostávame iba zabezpečený token potvrdzujúci vašu identitu.

Vaša úloha v oblasti bezpečnosti

Aj keď na našej strane chránime vaše heslo, zabezpečenie účtu je partnerstvo:

  • Vyberte si silné heslo: Pozrite si Tipy na vytvorenie silného hesla
  • Nepoužívajte znova heslá: Ak je napadnutá iná stránka, váš účet Landager zostane v bezpečí
  • Pravidelne aktualizujte: Pravidelne si meňte heslo cez Nastavenia
  • Udržiavajte svoj e-mail v bezpečí: Váš e-mail je kľúčom k obnoveniu hesla

Ready to simplify your rental business?

Join thousands of independent landlords who have streamlined their business with Landager.

Start your free trial