Верно. Только фишка в том, что эти данные в явном виде в базе хранятся, а не шифрованные. Этож пздц.
Ники, мэйлы и прочие данные всегда хранятся в открытом виде. Кто вас сказал что это не нормально? Почему это должны быть не нормально?
Какая разница? В этой сфере я как бы хорошо разбираюсь.
Раз вы заяляете что это все дело шифруется, скажите пожалуйтса, каким образом? Каким популярные алгоритмы для шифрования?
Пароли да, не хранятся в открытом виде, там хэш с солью нужен. Но вот другие данные, типа ников, какой смысл шифровать то, если они для фронта все равно нужны в открытом виде?
Раз разговор в таком ключе, то Гугл в помощь. Всё там есть.
Кроме того, есть ещё способы не светить такие данные. Ищите и найдете. И отучайтесь говорить за всех.
Я с вами веду нормальный диалог, а вы "кем вы работает?", "идите в гугл" и пр.
По дело есть что сказать?
Смысл шифровать данные в бд есть только для случаев, если у злоумышленника будет рут доступ к серверам. А если он будет, то уже собственно насрать, так как найти там ключи шифрования проблем не будет.
Так зачем их шифровать, если бэкенд все равно будет их расшифровывать каждый раз?
Можно конечно заморочиться и шифровать данные пользователя ключом из его же пароля. Но тогда нельзя будет сделать восстановление пароля, сервер сам не сможет обработать данные, например, показать все посты пользователя для другого человека и так далее.
Восстаноаление пароля делается его сменой, а не расшифровыванием старого.
Это первое. Второе - здесь не Вики, рассказывать всю технологию долго и нет смысла. А там написано проще и с примерами.
В-третьих, поля с почтой и ником можно или не светить, путем зашоривпния звнздочками или вообще не использовать в явном виде для юзера, а добавлять потом.
И как я уже говорил, если вы не сталкивались, то это не значит, что все хранят эти и другие, кстати какие, данные в открытом виде в базе.
Ну а смысл шифровать и так ясен. Пример слива данных юзеров Пикабу тому подтверждение.
Давайте конкретики.
Вот зашифровали вы все данные пользователя ключом из его пароля. Пользователь забыл пароль, меняет его. Что с его данными происходит?
С какими данными?
Начнем с того, что именно хранит сайт для аутентификации. Если только почту, пароль, логин и номер телефона, то первые 2 есть смысл шифровать. Но зависит от того, где и для чего используются эти данные. Возможно ещё и подменять номер телефона. А с постами пользователя ничего не случится при смене пароля.
