Najo also der Link ist jetzt nicht wirklich hiflreich
Ja also wenn der Angreifer Vollzugriff auf das Filesystem und die Datenbank hat hast du natürlich keine Chance das er den Salt nicht bekommen kann
Es geht darum wenn jemand nur auf eins von beiden Zugriff hat bzw beschränkt Zugriff hat zb durch ne Sicherheitslücke
Dodo, ob der Angreifer nun den Salt oder den Publickey weist bleibt beidesmal gleichschwer
Salten sollte man bei RSA auch zumindest sollte der ciphertext nicht abhängig von der Länge des Passwortes sein
mfg