Безопасное хранение пароля, но доступ к нему в виде открытого текста - PullRequest
0 голосов
/ 21 февраля 2020

У нас есть сервер приложений, которому требуется доступ к паролям для входа в другие службы и т. Д. c. В нашей текущей реализации пароли сохраняются в текстовом файле, что, очевидно, не является лучшим решением. Каковы подходы к этим сценариям ios? Я довольно новичок в этом, поэтому открыт для предложений.

Я думал о том, чтобы каким-то образом зашифровать сам файл, поэтому его нельзя открыть обычным способом, но можно прочитать с помощью программы c# - это уровня безопасности будет достаточно, но я не знаю, как этого добиться.

Дополнительная информация: мне не нужны никакие функции сброса и я не храню пароли пользователей или что-то еще. Просто «постоянные» пароли для сервисов для входа в систему.

Редактировать : У нас есть база данных sql, и мы управляем ею с помощью SQL studio studio

Что я найдено: https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/store-passwords-using-reversible-encryption Насколько я понимаю, это функция windows, которая шифрует и хранит пароли, но также делает их дешифруемыми. Есть опыт?

Смежные вопросы, но реальных ответов нет: Как мне этически подходить к хранению пароля пользователя для последующего получения открытого текста?

...