Eu tenho um serviço web. No momento, tenho senhas armazenadas em texto sem formatação em uma tabela MySQL no meu servidor. Sei que essa não é a melhor prática e é por isso que estou trabalhando nela.
Por que as senhas devem ser criptografadas se estiverem sendo armazenadas em um banco de dados seguro? Sei que, se alguém invadir meu banco de dados, obterá a senha de todos. Mas tenho outros problemas se alguém entrar no meu banco de dados, por exemplo, excluir dados.
O cenário em que consigo pensar é que você está hackeado. Você restaura um banco de dados há algumas horas e está tudo bem. No entanto, se suas senhas estiverem em texto sem formatação ... O ladrão tem todas as senhas e você deve redefini-las. Aborrecer seus usuários.
Se as senhas foram criptografadas, você pode restaurar o banco de dados anterior. Este pensamento está correto?