twikoojs/twikoo

[建议] Gravatar 头像使用 SHA256 哈希

Closed this issue · 0 comments

Gravatar 在去年底已经支持了邮箱使用 SHA256 哈希获取头像,目前网上 MD5 的彩虹表破解遍地都是,很容易反查到邮箱,但是 SHA256 基本没有,因此建议优先使用 SHA256 哈希获取头像。

(打个小广告)国内头像源的话我们维护的 WeAvatar 已经在今年初率先支持了 SHA256 哈希获取头像,同时 WeAvatar 还支持首字母头像等特色功能可以考虑使用。