Donc au final si j'ai bien compris on devrait prendre la chaîne, lui un ajouter le SALT, et hasher en md5 ? Inversement pour vérifier.
J'ai aussi entendu dire la même chose à propos des collisions mais ceci dit ça doit rester assez rare non ?
Pour trouver le mot de passe, disons que certains sites ont une liste assez longue de hash md5, donc les password courant tombent assez vite, ceci dit avec l'idée du salt ça devient vite beaucoup plus complexe (bon ok si vous prenez test mais un salt genre 0!(&:, ça devient quasi impossible à trouver).