В некоторых (особенно банковских) системах паролей вам необходимо ввести три (указанные) буквы из своего пароля для входа в систему. Это должно победить кейлоггеров и, возможно, атакует атаки с помощью перехвата (для незашифрованных сеансов).
Очевидно, что такая схема не может работать с использованием обычного хеширования паролей, так как вам нужно знать весь пароль для вычисления хэша.
Что обычно используют такие системы для серверной части, чтобы сделать эту работу?
Сохранят ли они пароль в виде открытого текста или, может быть, отдельный хэш каждой буквы или что?