생활
암호화, 어디서 하는 것이 효율적일까요?
여태 별 생각없이 회원가입폼은
HTTPS 로 보안통신을 하고
암호는 서버로 평문을 전송하고
서버에서 암호화 한 뒤에 DB에 저장했는데요...
오늘 문득 든 생각이
패스워드 암호화는 과연...
클라이언트에서 해서 보내는게 맞을까?
서버에서 암호화하고 저장하는게 맞을까?
라는 생각이 들더군요...
다들 패스워드 암호화... 어디서 하는 것이 효율적일까요?
물론 클라이언트에서 암호화하고, 또 한번 DB에서 암호화할 수도 있지만 클라이언트에서 하는 건
어차피 해킹에 상당히 취약하기에 다 뚫린다고 보면 굳이 암호화할 필요가 있나 싶기도 하구요.
둘다 하는게 효율적일까요?
아니면 그냥 DB에서만??