Nuestras aplicaciones basadas en la web tienen cuentas de usuario atadas a los usuarios con las contraseñas especificadas durante la creación de la cuenta. En el caso de Java, ¿cómo se procesa la contraseña de forma segura, antes de persistir en su hash en la base de datos?¿Cómo se almacenan los hashes de contraseña de forma segura en la memoria, al crear cuentas?
Para ser más específicos, ¿cómo se asegura que la cadena que contiene la contraseña se recolecta en un intervalo de tiempo suficientemente corto?
Esto podría ayudar a asegurar la contraseña durante el proceso de registro.http: //wheelersoftware.com/articles/spring-security-hash-salt-passwords.html –