Foros del Web » Programación para mayores de 30 ;) » Java »

¿Es necesario encriptar las contraseñas?

Estas en el tema de ¿Es necesario encriptar las contraseñas? en el foro de Java en Foros del Web. Estoy terminando una página web en la que en los registros de los usuarios no hago nada de encriptacion de contraseñas, no se si esto ...
  #1 (permalink)  
Antiguo 14/08/2008, 03:37
 
Fecha de Ingreso: diciembre-2007
Mensajes: 124
Antigüedad: 16 años, 4 meses
Puntos: 2
¿Es necesario encriptar las contraseñas?

Estoy terminando una página web en la que en los registros de los usuarios no hago nada de encriptacion de contraseñas, no se si esto es lo habitual o no. Me gustaria saberlo y si es lo habitual y necesario me gustaria saber de que forma podria hacer esto, ya que he estado mirando y no encuentro algun manual entendible que seguir.

Muchas gracias y un saludo.
  #2 (permalink)  
Antiguo 14/08/2008, 03:49
Avatar de Llave  
Fecha de Ingreso: abril-2005
Ubicación: Galicia
Mensajes: 52
Antigüedad: 19 años
Puntos: 1
Respuesta: ¿Es necesario encriptar las contraseñas?

Hombre... yo creo que es lógico pensar que las contraseñas deben estar encriptadas. Sobre todo si lo que quieres lograr es seguridad.

Si trabajas con las contraseñas de modo plano (sin encryptar), cualquiera con dos luces de frente que tenga acceso a un pc de usuario podrá conseguir la contraseña sin problema.
O... supongamos que por un fallo de la página quedase la BD accesible por unos minutos...

Si no quieres llegar a complicarte demasiado, puedes usar el algoritmo de encriptación md5. php y java implementan rutinas para codificar strings en md5 de forma intuitiva y sencilla.

En este mismo foro ya se habló del tema en este post:
Encriptación con md5

Espero que te sirva.
  #3 (permalink)  
Antiguo 14/08/2008, 04:15
 
Fecha de Ingreso: diciembre-2007
Mensajes: 124
Antigüedad: 16 años, 4 meses
Puntos: 2
Respuesta: ¿Es necesario encriptar las contraseñas?

Cita:
Iniciado por Llave Ver Mensaje
Hombre... yo creo que es lógico pensar que las contraseñas deben estar encriptadas. Sobre todo si lo que quieres lograr es seguridad.

Si trabajas con las contraseñas de modo plano (sin encryptar), cualquiera con dos luces de frente que tenga acceso a un pc de usuario podrá conseguir la contraseña sin problema.
O... supongamos que por un fallo de la página quedase la BD accesible por unos minutos...

Si no quieres llegar a complicarte demasiado, puedes usar el algoritmo de encriptación md5. php y java implementan rutinas para codificar strings en md5 de forma intuitiva y sencilla.

En este mismo foro ya se habló del tema en este post:
Encriptación con md5

Espero que te sirva.
Hola Llave, gracias por tu respuesta, antes de leerla he encontrado este post, y me funciona: http://www.forosdelweb.com/f45/encri...n-java-572157/

Es seguro este metodo?

Saludos!
  #4 (permalink)  
Antiguo 14/08/2008, 07:17
Avatar de Llave  
Fecha de Ingreso: abril-2005
Ubicación: Galicia
Mensajes: 52
Antigüedad: 19 años
Puntos: 1
Respuesta: ¿Es necesario encriptar las contraseñas?

El algoritmo SHA1 es uno de los muchos que rondan por ahí.

Opino, que para un sistema de autentificación de usuarios por web (a menos que haya información muy muy muy confidencial ahí) sirve de sobra.
:)
  #5 (permalink)  
Antiguo 14/08/2008, 07:57
 
Fecha de Ingreso: diciembre-2007
Mensajes: 124
Antigüedad: 16 años, 4 meses
Puntos: 2
Respuesta: ¿Es necesario encriptar las contraseñas?

Confidencial no hay nada, entonces muchas gracias, me quedo con este ;)

PD: Agradeceria que te pasaras por mi post en el que pregunto como imprimir en una pagina una parte de mi web a ver si me puedes ayudar ya de paso.

Un saludo!!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:59.