Всем привет! Есть база. Есть секреты, которые в ней надо

хранить, типа токенов ботов в ТГ и юзернеймов (их ИД в ТГ). Шифровать-солить? Или пофиг, пусть открыто лежат?

18 ответов

23 просмотра

если требуется работать с данными, AES лучше используй если не требуется, солишь, потом хэшируешь, шифрование не нужно

https://www.mongodb.com/docs/v5.0/core/security-client-side-encryption/

пароли нужно зашифровать однонаправленным шифрованием, чтобы не расшифровывались

web worker
пароли нужно зашифровать однонаправленным шифрован...

Захэшировать? Не все секреты получится так хранить

Arkady Strugatsky
Захэшировать? Не все секреты получится так хранить

посмотри ulbi tv продвинутая авторизация. там все рассказывается как что надо

Kenya-West-️ Автор вопроса
web worker
пароли нужно зашифровать однонаправленным шифрован...

Это я делаю. А токены доступа к сторонним сервисам? Это данные пользователей моего бекенда.

Kenya-West-️ Автор вопроса

"секреты типа токенов ботов от ТГ" - я про это писал

Kenya-West ️
"секреты типа токенов ботов от ТГ" - я про это пис...

посмотри ulbi tv продвинутая авторизация. там все рассказывается как что надо

А как вы будете использовать соленые токены?

Kenya-West-️ Автор вопроса
Kenya-West-️ Автор вопроса
Kirill Prokopev
А как вы будете использовать соленые токены?

Ой, блин... Это же односторонне шифрование без хэша и/или ключа!

Kenya-West-️ Автор вопроса
Kirill Prokopev
А как вы будете использовать соленые токены?

Ок, вопрос снят. Ответ на него - хранить токены ТГ-ботов в открытом виде в базе, солить не надо

Kenya-West ️
Ок, вопрос снят. Ответ на него - хранить токены Т...

Храните токены с client-side шифрованием: https://www.mongodb.com/docs/v5.0/core/security-client-side-encryption/ Там все проблемы связанные с тем как безопасно шифровать уже решены, вам нужно только передать ключ для шифрования вашему драйверу

yopp 💉💉
Храните токены с client-side шифрованием: https://...

Здесь клиент это ваше приложение, а не клиенты вашего приложения

Kirill Prokopev
Здесь клиент это ваше приложение, а не клиенты ваш...

но клиенты как раз будут клиент использовать. так что все сходится 😊

Kirill Prokopev
Здесь клиент это ваше приложение, а не клиенты ваш...

кстати, шифровать на клиенте это точно безопасно? ведь обычно при шифровании используется ключ шифрования

Похожие вопросы

Обсуждают сегодня

Я колись ставив гуглу антиспам 3.0, може і норм, але мені не дуже зайшло. Теж думав тиждень, що його і куди. Зупинився на трех варіантах відразу всі три і включив 1. Перевір...
𝓔𝓾𝓰𝓮𝓷𝓮𝓥 J
2
Это везде так работает, или еще колдовать нужно?)
Квадрат Гипотенузы
6
Портфолио: Зовут меня Александр, мне 36 лет. Город Пушкино. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github....
Magic
10
Всем привет, может уже кто-то пытался выдернуть из api информацию о дате рождения пользователя Есть ли вообще такая возможность?
Artem Stormageddon
2
Приветствую всех, возникла проблема, до этого писал бота в простом формате где при выполнении условий приходило через send_message информация, сейчас решил добавить хендлер на...
Andrew
4
Всем привет! Есть камеры для наблюдения с встроенной видеоаналитикой (детектор лиц, например). Как я понял, все вычисления и анализ происходят на самом железе камеры, и пр...
Артур 🌞 Сапрыкин
1
Портфолио: Зовут меня Александр, мне 41 год. Город Киров. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github.co...
Magic
11
где собака, админ группы? нычкуется и боится проявить волю, в толерантность еще не наигрался? @yelizariev
Ognezar
61
Приветствую всех, есть вопросик. Передали проект на OctoberCms, без инсталяшки в полуразвернутом виде, нужно было залить бекап бд, после залития бд, оказалось, что части строк...
Лео
14
Можно ли отследить отправление местоположения именно по кнопке, чтобы 100% отправлялось текущее, а не любое выбранное?
Lencore
2
Карта сайта