Tuz Ruhu Saldırısı (Salting)
Şifrelerin çalınması durumunda bile kolayca kırılamaması için her parolaya rastgele bir "tuz" verisi eklenerek güvenliğinin artırılması yöntemidir.
Adında "saldırı" geçse de aslında tam tersi, savunma amaçlı bir yöntemdir bu. Düşün ki bir şifreni bir siteye kaydettin, site bunu direkt saklamak yerine matematiksel bir işlemden geçirip "hash" denen şifreli bir koda çeviriyor. Ama kötü niyetli biri, milyonlarca yaygın şifrenin hash'ini önceden hazırlayıp karşılaştırma yapabiliyor - buna "rainbow table" saldırısı deniyor. İşte tam burada devreye "tuz" giriyor: her kullanıcının şifresine, kaydolurken rastgele bir veri parçası ekleniyor. Böylece aynı şifreyi kullanan iki kişinin bile hash'i tamamen farklı çıkıyor. Yani "Ali123" şifresi artık tek başına anlamsız kalıyor, saldırgan her hesap için ayrı ayrı uğraşmak zorunda kalıyor. Küçük bir tutam tuz, koca bir güvenlik farkı yaratıyor!