Post AMVPX3pGS0RKWnbT0a by sergiotarxz@pleroma.aspie.freemyip.com
(DIR) More posts by sergiotarxz@pleroma.aspie.freemyip.com
(DIR) Post #AMVPX23N2aXF1yBhia by sergiotarxz@pleroma.aspie.freemyip.com
2022-08-14T00:31:30.307465Z
0 likes, 0 repeats
¿Alguno sabe si la mitad de un sha512 sigue siendo suficientemente único para su uso en criptografía?
(DIR) Post #AMVPX2pEAeofQOZvJQ by sergiotarxz@pleroma.aspie.freemyip.com
2022-08-14T00:34:04.873623Z
0 likes, 0 repeats
Había pensado usar la mitad de los caracteres de un sha512 para autenticación y la otra mitad para derivar una clave privada o una semilla para generar la clave privada en una web, de modo que al backend solo llegue la mitad del sha512sum y la otra mitad se use para firmar los mensajes y/o desencriptarlos.
(DIR) Post #AMVPX3IePGLsteLQAq by sergiotarxz@pleroma.aspie.freemyip.com
2022-08-14T00:34:58.165371Z
0 likes, 0 repeats
Idealmente y debido a que el js se puede llegar a manipular en algunas vulnerabilidades habría también una aplicación para las distintas plataformas.
(DIR) Post #AMVPX3pGS0RKWnbT0a by sergiotarxz@pleroma.aspie.freemyip.com
2022-08-14T00:36:28.101824Z
0 likes, 0 repeats
Hay otra alternativa que se me ocurre, usar la contraseña solo para criptografía y pedir todo lo que quieras hacer en tu nombre en la web firmado, pero es más difícil de implementar.
(DIR) Post #AMVPX4BF8I1Lcxt1Ga by ibannieto@mastodon.social
2022-08-14T00:39:38Z
0 likes, 0 repeats
@sergiotarxz por curiosidad, ¿qué tramas? xD
(DIR) Post #AMVPX4aPci9at1f7Uu by gatooscuro@mstdn.social
2022-08-14T03:11:02Z
0 likes, 0 repeats
@ibannieto Tenía la misma duda y la respuesta me dejo igual que antes jajaja @sergiotarxz