Можно ли предоставить секретный ключ приложению, чтобы использовать его для шифрования, но не хранить в приложении? - PullRequest
0 голосов
/ 07 апреля 2020

У меня один вопрос.

Хорошо ли предоставить секретный ключ для шифрования симметрии c веб-приложению?

Пользователь вводит свой секретный ключ в качестве ввода в веб-приложение, чтобы веб-приложение могло использовать его для шифрования некоторого текста. Веб-приложение нигде не будет хранить этот секретный ключ. он не будет хранить секрет в переменной. он будет использовать его только для шифрования.

Есть ли проблемы с безопасностью при таком подходе? Я думаю, что все будет в порядке, пока секретный ключ не хранится.

Заранее благодарим за сотрудничество.

...