All rules →
Rules / Swift
SHIELD-SWIFT-007

Weak hash for password

highSwiftCWE-327CVSS 7.5

What it detects

MD5 or SHA1 is used to hash passwords, which is cryptographically broken.

How to fix

Use a memory-hard KDF such as Argon2, scrypt, or PBKDF2 with a salt for passwords.

Scan your repo freeFull documentation
Back to all rules
SHIELD-SWIFT-007: Weak hash for password — Zennoxa Shield