[spip-dev] Question de sécurité

Salut,

est-ce que les mots de passe des auteurs SPIP sont-ils sécurisés par MD5 + salt ou simplement par MD5?

Ce dernier temps je vois des critiques envers tous les systèmes qui n'utilisent pas de salt pour rendre plus difficile le décryptage de masse.

Merci pour vos commentaires,
klaus++

MD5+salt jusqu'à SPIP 2.0
et SHA256+salt depuis SPIP 2.1 (md5 est devenu trop facile à cracker)

Cédric

Super , merci !