Существует множество статей, объясняющих, как безопасно хранить пароль пользователя, используя хэширование с солью: это хорошо для аутентификации, но не для хранения паролей.
Я хочу, чтобы мои пользователи могли сохранять учетные данные для веб-сайтов и служб в нашем программном обеспечении и позволять им делиться этими учетными данными с коллегами.Очевидно, этого нельзя сделать с помощью хеширования или использования их аутентификации Windows в качестве ключа, поскольку зашифрованное значение не будет расшифровываться другими пользователями.
Какой мой лучший вариант?
Править: забыл упомянуть, что пользователи проходят аутентификацию в нашем программном обеспечении, используя свои идентификаторы Windows