たしかに!!2022/4/22 14:02:00 メールアドレスもハッシュ化 あれ ハッシュ化したメールアドレスをキーにするのも現実的ではない? メールアドレスのハッシュ化に乱数のSALTを用いると、メールアドレスをキーとして扱えない メールアドレスのハッシュ化にメールアドレスを用いれば、メールアドレスをキーとして扱えるかもしれない メールアドレスはパスワード変更を促す通知手段としても使われる パスワード漏洩時に利用者へ連絡する必要があるというのは、考えから抜けていました。確かにそういった場合もありますし、サービス運営を進めるうえで利用者へ連絡が必要な場面がほかにもあるだろうことを考えると、メールアドレスは平文で持っていたほうが良いと思えました。 一人で考えていますと抜け漏れがありますので、意見を頂けるのは大変助かります。ありがとうございます!