172 похожих чатов

Вопрос не по кубернетесу, но вдруг кто-нибудь сталкивался: есть какие-нибудь

бест-практисы, как лучше хранить пароли в БД?
Вариант "не хранить пароль, хранить соленый хэш" подходит, если нужно только проверять время от времени прилетающий извне пароль, но у меня другой юзкейс - хранить нужно креденшелы для автоматизированного доступа в третью систему. Т.е. мне таки нужно иметь возможность прочитать исходный пароль.

Вариантов вижу 2:
1) Хранить плейнтекстом и молиться, что конкретно эту базу не взломают.
2) Шифровать данные ключом, который приложению передается через окружение, и расшифровывать им же при чтении из БД. Звучит не намного более секьюрно.

Есть ли какие-нибудь другие идеи?

4 ответов

10 просмотров

скорее всего 2-й вариант, примерно по такой схеме сделано у Jenkins с кредами. Они вроде и зашифрованы, но исходные посмотреть можно

ну пароли от БД ты же передаешь в приложение. с ключом шифрования то же самое.

шифровать, да

vault?

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
День добрый, подскажите пожалуйста, есть ли какой-то способ сказать ребару не компилировать определённое приложение? Всю доку их перечиатл ничего подобного не нашёл
Кирилл
14
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Здравствуйте, хочу сделать HelloWorld в консоли Дельфи, но функция API ничего не выводит, что я делаю не так? program Hello; {$APPTYPE CONSOLE} uses System.SysUtils, WinAPI.Wi...
Sergey Vinogradov
20
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
Карта сайта