# Небезопасный password derivation contract

RuleID: portfolio.sec.16@1.0.0
Status: recovery-required
Catalog snapshot: 4558458d

Accepted subset is bounded. If required evidence is incomplete, the affected result is unknown.

## V-SEC-16 — Небезопасный password derivation contract

Быстрый или слишком дешёвый password derivation делает перебор украденной базы практичнее.

Status: recovery-required

Scope notes: Source producer требует восстановления и квалификации. Если необходимые факты не получены, результат — unknown, а не «ошибки нет».

### Before (illustrative)

```swift
derivePassword(password, workFactor: obsoleteMinimum)
```

### After (illustrative)

```swift
derivePassword(password, workFactor: calibratedPolicy)
```

Boundary: General hashing и authentication token — другой scope

---
Language: ru
Canonical: https://docs.swift-analyzer.com/catalog/portfolio.sec.16/
Source revision: 4558458d
