最近、ある大手サービスから個人情報が流出した事件が話題になりました。
特に大きな問題となっているのが、そのサービスでは各アカウントのパスワードをそのままの形で保存してしまっていたことです。
そのため、ログインに必要なメールアドレスとパスワードのペアが、無防備な状態で流出してしまうことになりました。
「夏雲システム」では、パスワードはそのままの形ではなく、bcrypt という方法を使って形を変えて(ハッシュ化して)保存しています。 bcrypt とは何か、という説明はここではしませんが、パスワードの保存に際して広く採用されている強力な方法で、 万が一データが流出してしまっても、パスワードそのものを知ることが難しくなっています。
このようなパスワードの保存方法は、本来は常識的に採用されているもので、特段言及するようなものではありません。 しかし、冒頭のような流出事件があり、また「夏雲システム」は個人が趣味で開発しているものなので特に不安に思われる方もおられるかと思い、明言しておくことにしました。
今回はパスワードの保存方法に焦点を当てましたが、「夏雲システム」ではほかにも基本的なセキュリティー関連の項目に気を配って開発しています。 普段の利用で目立つ機能ではありませんが、実はこのようなところにも密かに気をつけているのです。
「夏雲システム」では、パスワードはそのままの形ではなく、bcrypt という方法を使って形を変えて(ハッシュ化して)保存しています。 bcrypt とは何か、という説明はここではしませんが、パスワードの保存に際して広く採用されている強力な方法で、 万が一データが流出してしまっても、パスワードそのものを知ることが難しくなっています。
このようなパスワードの保存方法は、本来は常識的に採用されているもので、特段言及するようなものではありません。 しかし、冒頭のような流出事件があり、また「夏雲システム」は個人が趣味で開発しているものなので特に不安に思われる方もおられるかと思い、明言しておくことにしました。
今回はパスワードの保存方法に焦点を当てましたが、「夏雲システム」ではほかにも基本的なセキュリティー関連の項目に気を配って開発しています。 普段の利用で目立つ機能ではありませんが、実はこのようなところにも密かに気をつけているのです。
Comments
Post a Comment