Pepper

In het security onderdeel van Bit-Academy zat helaas alleen salt, geen pepper. Daarom heb ik wat achtergrond informatie opgezocht over Pepper.

Pepper kan als volgt worden gebruikt in Java:


    $passwordHash = bcrypt($password);
$encryptedHash = encrypt($passwordHash, $serverSideKey);

Verder, als ik StackOverflow mag geloven, zijn de voordelen van pepper:

En de nadelen zijn: - het is moeilijker te onderhouden - het zorgt voor complexiteit - niet in lijn met bestaande algoritmes