惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

阮一峰的网络日志
阮一峰的网络日志
博客园 - 司徒正美
D
DataBreaches.Net
宝玉的分享
宝玉的分享
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 【当耐特】
人人都是产品经理
人人都是产品经理
博客园 - Franky
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
IT之家
IT之家
博客园 - 三生石上(FineUI控件)
J
Java Code Geeks
腾讯CDC
博客园_首页
The Cloudflare Blog
S
SegmentFault 最新的问题
C
Check Point Blog
美团技术团队
爱范儿
爱范儿
大猫的无限游戏
大猫的无限游戏
Hugging Face - Blog
Hugging Face - Blog
T
The Blog of Author Tim Ferriss
A
About on SuperTechFans
Blog — PlanetScale
Blog — PlanetScale

DEV Community

Authentication Security Deep Dive: From Brute Force to Salted Hashing (With Java Examples) Why AI Systems Don’t Fail — They Drift Spilling beans for how i learn for exam😁"Reinforcement Learning Cheat Sheet" I Replaced Chrome with Safari for AI Browser Automation. Here's What Broke (and What Finally Worked) How Python Borrows Other People's Work The $40 Architecture: Processing 1 Billion API Requests with 99.99% Uptime Vibe Coding: A Workflow Guide (From Zero to SaaS) Most webhook security guides protect the wrong side. The scary part is delivery. Headless CMS for TanStack Start: Build a Blog with Cosmic EU Age Verification App "Hacked in 2 Minutes" — What Actually Happened Comfy Cloud’s delete function does not actually remove files Running AI Models on GPU Cloud Servers: A Beginner Guide Event-driven media intelligence with AWS Step Functions and Bedrock I scored 500 AI prompts across 8 quality dimensions — here's what broke How to Call Google Gemini API from Next.js (Free Tier, No Backend Needed) The Portal Protocol: Reclaiming Human Connection in the Age of AI How to Fix Your Team's Scattered Knowledge Problem With a Self-Hosted Forum Intro to tc Cloud Functors: A Graph-First Mental Model for the Modern Cloud Designing Multi-Tenant Backends With Both Ownership and Team Access I Built a Neumorphic CSS Library with 77+ Components — Here's What I Learned PostgreSQL Performance Optimization: Why Connection Pooling Is Critical at Scale Cómo construí un SaaS multi-rubro para gestionar expensas en Argentina con FastAPI + Vue 3 🚀 I Built an Ethical Hacking Scanner Tool – Open Source Project I Replaced /usage and /context in Claude Code With a Single Statusline A Pythonic Way to Handle Emails (IMAP/SMTP) with Auto-Discovery and AI-Ready Design I Collected 8.9 Million Polymarket Price Points — Here's What I Found About How Markets Really Move EcoTrack AI — Carbon Footprint Tracker & Dashboard Everyone's Using AI. No One Agrees How. 5 self-hosted ebook managers worth trying in 2026 Building Your First AI Agent with LangChain: From Chatbot to Autonomous Assistant
Hashing vs Encryption: la differenza che fa davvero la si...
frontendfacile.it · 2026-06-19 · via DEV Community

frontendfacile.it

Due concetti spesso confusi: uno è reversibile con una chiave, l’altro è una trasformazione a senso unico.

Capire la differenza tra hashing e cifratura (encryption) è una delle basi pratiche più importanti quando si parla di sicurezza applicativa. Sono due strumenti diversi, pensati per scopi diversi, e confonderli porta quasi sempre a errori di design: password “criptate” nel database, token gestiti male, dati sensibili trattati come se fossero irreversibili.

Encryption (cifratura): trasformazione reversibile con una chiave

La cifratura serve quando devi rendere un dato illeggibile a chi non possiede una chiave, ma leggibile (decifrabile) a chi quella chiave ce l’ha.

  • Input: un testo/dato in chiaro (plaintext)
  • Output: testo cifrato (ciphertext), apparentemente “casuale”
  • Proprietà fondamentale: è a due vie
    • con la stessa chiave corretta puoi tornare al dato originale (decrypt)

Un dettaglio che sorprende molti: spesso, cifrando lo stesso dato più volte ottieni risultati diversi. Non è un bug: in molti schemi moderni si usano valori casuali (es. nonce o IV) per rendere la cifratura più robusta, evitando che due messaggi identici producano lo stesso ciphertext.

Quando usare la cifratura

  • Trasporto sicuro dei dati: ad esempio HTTPS/TLS cifra i dati in transito, così intercettarli non basta per leggerli.
  • Protezione di dati che dovranno essere recuperati: documenti, segreti applicativi, informazioni personali che devono poter essere mostrate di nuovo all’utente.

Hashing: impronta digitale a senso unico

L’hashing è una trasformazione pensata per ottenere una “impronta” del dato.

  • Input: una stringa o un dato
  • Output: un hash (una stringa di lunghezza fissa, a seconda dell’algoritmo)
  • Proprietà fondamentale: è a una via
    • non puoi (in modo pratico) risalire dall’hash al valore originale

Un’altra proprietà chiave: a parità di input, l’hash è sempre lo stesso. Se calcoli l’hash di password oggi e domani, ottieni lo stesso risultato (stesso algoritmo, stessi parametri).

Nota importante: “a una via” non significa “magico”. Se un attaccante prova tantissime password candidate e ne calcola l’hash, può trovare quella che combacia (attacco a dizionario/brute force). Per questo, nella pratica, le password vanno gestite con algoritmi specifici e tecniche come il salt e parametri di costo.

Quando usare l’hashing

  • Password: non vuoi poter “decifrare” la password. Vuoi solo verificare se quella inserita dall’utente, una volta hashata, corrisponde a quella salvata.

In due righe: cosa cambia davvero

  • Encryption: reversibile → “posso recuperare il dato” (serve una chiave)
  • Hashing: irreversibile → “posso solo verificare che due valori coincidano”

Implicazione pratica per chi sviluppa

Se il tuo caso d’uso richiede di leggere nuovamente il dato in chiaro (o permettere a qualcun altro di leggerlo), allora ti serve cifratura + gestione corretta delle chiavi. Se invece ti serve solo confrontare un valore senza poterlo ricostruire (tipicamente le password), allora serve hashing.

Scegliere l’operazione giusta è una decisione architetturale: non è solo terminologia, è la differenza tra un sistema robusto e uno che espone dati sensibili per design.


Articolo originale: https://frontendfacile.it/blog/hashing-vs-encryption-la-differenza-che-fa-davvero-la-sicurezza