Comprendo che molti siti Web memorizzano le password negli hash ma dove memorizzano effettivamente gli hash? Come può un sito Web confrontare la versione hash di una password con la loro? È memorizzato da qualche parte nell'HTML?
Capisco che cos'è un hash e il suo (presunto) modo irreversibile. Capisco anche che salatura di un hash è.
La cosa di cui sono confuso è come un sito web memorizza questi hash in modo sufficientemente sicuro in modo che qualcuno non possa semplicemente passare attraverso l'html e usare qualcosa come hashcat per tentare di craccarli. Quali sono le misure di sicurezza in atto per impedire l'individuazione degli hash? Inoltre, come posso sapere quali siti Web memorizzano in modo sicuro i propri hash?