Prima nota: si tratta solo dell'utilizzo su disco, mai trasmessa su un server.
Quanto è sicuro, o anche più sicuro, sha-3 (512) una password se detta password è inferiore a 128 caratteri, ALLORA procedendo a scriverlo?
È più sicuro che scrivere direttamente la password? Dovrebbero oltre 128 essere sha-3'd? Dovrebbe esserci addirittura qualche sha-3ing?
Sono consapevole che sha-3 è solo un hashing e non è lo stesso di aes / bcrypt / scrypt / twofish ecc., sto solo cercando di vedere se è possibile aggiungere una sorta di layer aggiuntivo per una sicurezza ancora maggiore di scrypt offerte per impostazione predefinita.
Una nota di password debole sarà sempre debole, in questo caso un file può essere specificato come password (di qualsiasi dimensione entro i limiti operativi di scrypt), ma può essere usata anche una password regolare, quindi la mia domanda sorge spontanea:
Quanto è più sicuro, anche se in senso teorico, se tutto è, sha3-512-ing, una password inferiore a 128 caratteri e superiore a 128 caratteri, prima di scriverla?