<div dir="ltr"><div class="gmail_default" style="font-family:verdana,sans-serif"><br></div><div class="gmail_extra"><br><div class="gmail_quote">On 26 March 2015 at 14:53, Philip Bellino <span dir="ltr"><<a href="mailto:pbellino@mrv.com" target="_blank">pbellino@mrv.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">





<div lang="EN-US" link="blue" vlink="purple">
<div>
<p class="MsoNormal">I am using OpenSSL-1.0.2a EVP routines to encrypt and decrypt passwords<u></u><u></u></p>
<p class="MsoNormal">with cipher des_ede3_cbc as follows:<u></u><u></u></p>
<p class="MsoNormal"><br></p></div></div></blockquote><div><br></div><div><div class="gmail_default" style="font-family:verdana,sans-serif;display:inline">Your design is fundamentally flawed. You should be hashing passwords using bcrypt, pbkdf or similar not encrypting them.</div></div><div><div class="gmail_default" style="font-family:verdana,sans-serif;display:inline"><br></div></div><div><div class="gmail_default" style="font-family:verdana,sans-serif;display:inline">Regards</div></div><div><div class="gmail_default" style="font-family:verdana,sans-serif;display:inline"><br></div></div><div><div class="gmail_default" style="font-family:verdana,sans-serif;display:inline">Rich.</div></div><div><div class="gmail_default" style="font-family:verdana,sans-serif;display:inline"></div> </div></div></div></div>