Account app
Password con hashing bcrypt
Le password degli account dell'app TooBloom sono sottoposte a hashing con l'algoritmo bcrypt (12 round) e non sono mai conservate né leggibili in chiaro. Il sito marketing non gestisce account utente pubblici; l'unica area con credenziali è quella showcase interna, protetta da un cookie di sessione firmato (HMAC), httpOnly e non leggibile da JavaScript.