Datasikring (kryptering, hashing, sikkerhetskopi)
Tre verktøy på beskrive-nivå: kryptering (toveis — uleselig uten nøkkel), hashing (enveis — fingeravtrykk som ikke kan reverseres; derfor lagres passord som hash, aldri i klartekst) og sikkerhetskopi (kopi et annet sted, tatt jevnlig).
Vanlige feil
- Du tror kryptering bare er å gjemme eller kamuflere data Kryptering er ikke å gjemme fila i en rar mappe eller gi den et kryptisk navn — det er en matematisk omforming som gjør innholdet uleselig uten riktig NØKKEL. Den som har nøkkelen, kan låse opp (kryptering er toveis); den som ikke har den, ser bare støy. Hashing er noe annet: en enveis-omforming som ikke KAN låses opp — derfor brukes den til passord.
- Du tror tjenester lagrer (og bør lagre) passordet ditt En seriøs tjeneste lagrer ALDRI selve passordet — den lagrer hashen av det. Ved innlogging hashes det du skriver, og hashene sammenlignes. Derfor kan ingen «sende deg passordet ditt»: det finnes ikke. En tjeneste som kan vise deg passordet i klartekst, lagrer det i klartekst — et alvorlig faresignal.