Uma dica super interessante que sempre passava para a empresa nos treinamentos, era para terem um tipo de "salt" só seu. Impletemente algo para concatenar na sua senha salva no banco, assim por mais que seja igual, só voce sabe.
Ex.: salt(nao salvar em nenhum lugar, e pode usar a msm pra todas as senhas) = bananapodre senha bitwarden 1 = UpotSD2ocUgRA9 senha bitwarden 2 = UK7sU6FwETx5uB senha final 1 = UpotSD2ocUgRA9bananapodre senha final 2 = UK7sU6FwETx5uBbananapodre
assim ficam senhas diferentes, e mesmo tendo o banco "invadido" não saberiam o seu 'salt'
Excelente dica! Obrigado por compartilhar.
Que daora a ideia! O salt é pra ser algo automático para ser adicionado ou é para o usuário preencher após a cola da senha do seu banco?