-
¿Qué pasos se deben seguir para enviar la contraseña de forma segura desde la página de registro del usuario (es decir, del lado del cliente) al servidor a través de un canal no cifrado (http) cuando el usuario se registra por primera vez en el sitio web? (Suponemos que existe un intruso entre el cliente y el servidor)
-
la contraseña debe estar encriptada con un algoritmo como AES (requiere que la clave privada se comparta entre el cliente y el servidor, lo que podría no ser seguro) o el uso de SHA2 en el lado del cliente antes de enviarlo al servidor para realizar más hash utilizando PBKDF2 o bcrypt.