Folosești hashes de hashes. În schema dvs. este sigur. Vedea detalii aici.
Utilizați PBKDF2 și astfel protejați parolele derivate de forțarea brută.
Dar abordarea dvs. poate duce la probleme de utilizare. Să presupunem că aveți 100 - 200 de conturi pentru site-uri web, servicii de e-mail, rețele sociale, servicii video/audio, magazine online, bănci etc. Gândiți-vă la următoarele cazuri:
- Un site vă cere să vă schimbați parola o dată pe an, celălalt necesită asta la fiecare 3 luni.
- Un site web păstrează parolele în formă simplă. Baza lor de date cu parole a fost compromisă. Vă cer să vă schimbați parolele în termen de 3 zile.
- În mod greșit, ați folosit o parolă pentru un alt site web. După mai multe încercări, contul dvs. a fost blocat. După deblocare, vi se cere să furnizați o nouă parolă.
Pentru a schimba parola pentru un site web, va trebui să vă schimbați parola de bază. Aceasta va schimba parolele derivate pentru toate celelalte site-uri web. De aceea va trebui să mergi la fiecare un singur site web și schimbați-vă parola.
- Acest lucru poate dura mult timp.
- Puteți uita unele site-uri, pentru că, din moment ce obțineți parolele automat, poate nu păstrați lista. Mai târziu, vei fi surprins că astfel de site-uri uitate nu acceptă parola.
- Unele site-uri web pot fi indisponibile în momentul în care doriți să vă schimbați parola. Sau pur și simplu nu ai timp să schimbi parola pentru toate site-urile web simultan și să faci asta în blocuri, 10 site-uri azi, 10 site-uri mâine etc. Mai târziu, nu vei fi sigur unde ai schimbat deja parola și astfel ce parolă de bază pentru ce site ar trebui să utilizați.
Tu decizi dacă acest lucru este acceptabil pentru tine.
Dar dacă folosești câteva manager de parole, veți obține parole protejate în mod fiabil, de ex. KeePass criptează cu AES-256 și folosește un număr configurabil de iterații pentru derivarea parolei, tot trebuie să vă amintiți un o singură parolă bună, cum ar fi bazată pe zaruri, dar avantajul este că toate parolele tale pentru diferite resurse rămân independent unul pe altul și nu veți avea probleme de utilizare menționate mai sus.