Я знаю, что безопасность через неясность не одобряется и считается небезопасной, но не является ли безопасность паролей через неясность? Он защищен только до тех пор, пока его никто не найдет.
Это только вопрос уровня безвестности? (то есть хороший пароль, хорошо соленый и хешированный, непрактично нарушать)
Примечание. Я не спрашиваю о процессе сохранения паролей (предположим, что они правильно хэшированы и соленые). Я прошу про всю идею использовать пароль, который представляет собой часть информации, которая, если она известна, может скомпрометировать учетную запись человека.
Или я не понимаю, что означает безопасность через неясность? Я предполагаю, что я предполагаю, что это означает, что существует некоторая информация, которая, если она была известна, могла бы скомпрометировать систему (в этом случае система определяется как любой пароль, предназначенный для защиты)