У меня на рабочей станции установлено несколько приложений (веб-сайтов, служб Windows) с простыми паролями, хранящимися в их файлах конфигурации (пароль к базе данных, пароль к внешней службе и т. Д.).
Я бы хотел, чтобы мои пароли не читались в файле конфигурации, чтобы в то же время можно было прочитать другие теги конфигурации.
Я собираюсь использовать алгоритм шифрования (MD5, Rijndael) с параметрами, хранящимися в Machine.config
.Это лучшая практика?
Как защитить пароли, если злоумышленник получит административные права на рабочую станцию?