Je pense que vous décrivez l'approche utilisée par SuperGenPass:
Prenez un mot de passe maître (même pour chaque site), concaténer avec le nom de domaine du site, puis hacher la chose.
Oui, SHA-256 serait sécurisé pour cela, probablement plus sûr que lorsque SuperGenPass utilise. Cependant, vous allez vous retrouver avec des mots de passe très longs, trop longs pour que de nombreux sites acceptent, et qui ne sont pas non plus garantis pour contenir des nombres et des lettres et des caractères spéciaux en même temps, ce que certains sites exigent. En outre, le problème général reste que si d'une façon ou d'une autre (non pas en cassant l'algorithme, mais par d'autres moyens) votre mot de passe principal est divulgué, tous vos mots de passe nous appartiennent.
Les mots de passe complètement aléatoires sont les plus sûrs (si nous ignorons le problème de les stocker de façon sécurisée quelque part).
SHA est un algorithme de hachage. Comment est-ce un générateur de mot de passe? –
Il parle de SHA avec une entrée de préfixe secret, comme une fonction de hachage à clé. – Thilo
"waana"? Quel est ce mot? –