Entiendo que al ser SHA-256 en teoría pueden haber colisiones pero en la práctica lo podemos dar por imposible ¿no? (no se cuántas combinaciones habrán sin googlear)
El ejemplo que dices, valdría modificado o con una excepción porque entiendo que la web tiene el usuario, tiene la contraseña y todos los datos y puede calcular el también el SHA-256 salvo que:
1) La contraseña del usuario que cifre se use en claro para ese SHA-256 pero en la web se guarden las contraseñas cifradas no en claro, con lo cual no puede replicar el proceso.
2) El usuario use un "PIN" o similar que solo sabe el y no está guardado
Bueno son sólo divagaciones e ideas por el momento para aplicar en diferentes cosas, jejeje, un saludo!!!
El ejemplo que dices, valdría modificado o con una excepción porque entiendo que la web tiene el usuario, tiene la contraseña y todos los datos y puede calcular el también el SHA-256 salvo que:
1) La contraseña del usuario que cifre se use en claro para ese SHA-256 pero en la web se guarden las contraseñas cifradas no en claro, con lo cual no puede replicar el proceso.
2) El usuario use un "PIN" o similar que solo sabe el y no está guardado
Bueno son sólo divagaciones e ideas por el momento para aplicar en diferentes cosas, jejeje, un saludo!!!