Heads-up : recommendation HMAC plutôt que SHA256 sur cloak_ecto 1.3+ #4539
Labels
dette technique
Entretien & maintenance générale, nécessaire pour que le code reste de bonne qualité
sécurité
Je crée le ticket en premier lieu pour qu'on évite de remettre du SHA256 sur de nouveaux cas si ça arrive, et en second lieu pour les cas existants.
Vu en faisant la revue de code de :
On est actuellement sur
cloak_ecto
v1.2.0:transport-site/mix.lock
Line 14 in 3c54eb0
Toutefois la v1.2.0 date de 2021, et la dernière version v1.3.0 (2024) a revu la copie sur la gestion des hashs :
Je note en particulier:
On est concernés à 3 endroits différents:
transport-site/apps/transport/lib/db/notification.ex
Line 22 in 3c54eb0
transport-site/apps/transport/lib/db/contact.ex
Line 28 in 3c54eb0
transport-site/apps/transport/lib/db/token.ex
Line 17 in 3c54eb0
The text was updated successfully, but these errors were encountered: