Sicheres Speichern von Passwörtern • www.martinstoeckli.ch • 6/13

Two-Way-Hash?

Nun haben wir also eine Lösung für unser Problem, statt das Passwort zu speichern, berechnen wir einfach dessen Hash-Wert und speichern ihn in der Datenbank. Wenn sich der Benutzer einloggen will, so berechnen wir wieder den Hash-Wert der Benutzereingabe, und vergleichen diesen mit dem Wert in der Datenbank.

Wir speichern nun zum Beispiel den Wert...

39b7ed33ff1d275ac2dc8f772e86c757

Da es ein Ein-Weg-Hash ist, können wir das ursprüngliche Passwort nicht herausfinden, oder weiss jemand das Passwort dazu?