דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. שמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת

שמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת

מתוזמן נעוץ נעול הועבר תכנות
11 פוסטים 3 כותבים 166 צפיות 3 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • E eido

    איך אפשר לשמור סיסמאות (במקרה שלי טוקן) ומספר או אמצעי זיהוי אחר כשהסיסמאות משמשות להתחברות לשירות חיצוני?

    אני לא יכול לעשות האש על הסיסמא כי אז היא תהיה לא שמישה, ואני גם לא רואה טעם בהצפנה הרי המפתח צריך להיות נגיש בשביל לפענח את ההצפנה, ומי שישים ידו על מאגר המידע, סביר להניח שישים ידו גם על המפתח...

    אני כן יכול לעשות hash על המספר או אמצעי הזיהוי ואז אולי תהיה להם סיסמא ביד אבל לא ידעו לאיפה היא שייכת...

    מה הדרך המקובלת לעשות?

    אבייא מנותק
    אבייא מנותק
    אביי
    כתב נערך לאחרונה על ידי אביי
    #2

    @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

    ומי שישים ידו על מאגר המידע, סביר להניח שישים ידו גם על המפתח...

    לא בהכרח, אם תנהל את שמירת הסקריט כמו שצריך, (ויעוי' בפ' השבוע שעבר..)
    הצפנת נתונים רגישים במנוחה זה סטנדרט מקובל והגיוני,

    באופן אישי אני במקרים כאלה מוסיף לסקריט הכללי גם פרט מידע של המשתמש (מזהה וכו' - משהו קבוע שלא ניתן לשינוי!) וככה ההצפנה היא ייחודית לכל משתמש

    ניתן ליצור עימי קשר 8140hp+t@gmail.com | קטלוג מוצרים
    הלינקיה שלי https://abaye.co/link.html

    E תגובה 1 תגובה אחרונה
    1
    • E eido

      איך אפשר לשמור סיסמאות (במקרה שלי טוקן) ומספר או אמצעי זיהוי אחר כשהסיסמאות משמשות להתחברות לשירות חיצוני?

      אני לא יכול לעשות האש על הסיסמא כי אז היא תהיה לא שמישה, ואני גם לא רואה טעם בהצפנה הרי המפתח צריך להיות נגיש בשביל לפענח את ההצפנה, ומי שישים ידו על מאגר המידע, סביר להניח שישים ידו גם על המפתח...

      אני כן יכול לעשות hash על המספר או אמצעי הזיהוי ואז אולי תהיה להם סיסמא ביד אבל לא ידעו לאיפה היא שייכת...

      מה הדרך המקובלת לעשות?

      אבייא מנותק
      אבייא מנותק
      אביי
      כתב נערך לאחרונה על ידי
      #3

      @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

      אני כן יכול לעשות hash על המספר או אמצעי הזיהוי ואז אולי תהיה להם סיסמא ביד אבל לא ידעו לאיפה היא שייכת...

      לא הבנתי איך זה יעבוד, השירות החיצוני מקבל האשים של טוקנים במקום את הטוקן עצמו?

      ניתן ליצור עימי קשר 8140hp+t@gmail.com | קטלוג מוצרים
      הלינקיה שלי https://abaye.co/link.html

      E תגובה 1 תגובה אחרונה
      0
      • אבייא אביי

        @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

        אני כן יכול לעשות hash על המספר או אמצעי הזיהוי ואז אולי תהיה להם סיסמא ביד אבל לא ידעו לאיפה היא שייכת...

        לא הבנתי איך זה יעבוד, השירות החיצוני מקבל האשים של טוקנים במקום את הטוקן עצמו?

        E מחובר
        E מחובר
        eido
        כתב נערך לאחרונה על ידי eido
        #4

        @אביי כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

        @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

        אני כן יכול לעשות hash על המספר או אמצעי הזיהוי ואז אולי תהיה להם סיסמא ביד אבל לא ידעו לאיפה היא שייכת...

        לא הבנתי איך זה יעבוד, השירות החיצוני מקבל האשים של טוקנים במקום את הטוקן עצמו?

        לא. העניין הוא שכיון שבימות המשיח כבר לא צריך את המספר, רק את הטוקן, והמספר הוא רק לצירוך זיהוי שלי, לדעת באיזה טוקן להשתמש אז אפשר לעשות את ההאש על המספר ואז לא ידעו למי הטוקן שייך, ומה יעשו עם טוקן בלי לדעת למי זה שייך? אני מתכון אם הטוקן מוגבל לדברים מסוימים, הוא יהיה פחות יעיל אם לא ידעו למי הוא שייך.

        ודאי שזה לא טוב, אבל זו אופציה.

        אבייא תגובה 1 תגובה אחרונה
        0
        • אבייא אביי

          @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

          ומי שישים ידו על מאגר המידע, סביר להניח שישים ידו גם על המפתח...

          לא בהכרח, אם תנהל את שמירת הסקריט כמו שצריך, (ויעוי' בפ' השבוע שעבר..)
          הצפנת נתונים רגישים במנוחה זה סטנדרט מקובל והגיוני,

          באופן אישי אני במקרים כאלה מוסיף לסקריט הכללי גם פרט מידע של המשתמש (מזהה וכו' - משהו קבוע שלא ניתן לשינוי!) וככה ההצפנה היא ייחודית לכל משתמש

          E מחובר
          E מחובר
          eido
          כתב נערך לאחרונה על ידי
          #5

          @אביי כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

          @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

          ומי שישים ידו על מאגר המידע, סביר להניח שישים ידו גם על המפתח...

          לא בהכרח, אם תנהל את שמירת הסקריט כמו שצריך, (ויעוי' בפ' השבוע שעבר..)
          הצפנת נתונים רגישים במנוחה זה סטנדרט מקובל והגיוני,

          באופן אישי אני במקרים כאלה מוסיף לסקריט הכללי גם פרט מידע של המשתמש (מזהה וכו' - משהו קבוע שלא ניתן לשינוי!) וככה ההצפנה היא ייחודית לכל משתמש

          איך עושים את זה? הרי אם הוא שמור על השרת אז מי שהשיג גישה לשרת יכול לעקוב מאיפה זה נטען ולמצוא אותו בקלות.

          אבייא תגובה 1 תגובה אחרונה
          0
          • E eido

            @אביי כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

            @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

            ומי שישים ידו על מאגר המידע, סביר להניח שישים ידו גם על המפתח...

            לא בהכרח, אם תנהל את שמירת הסקריט כמו שצריך, (ויעוי' בפ' השבוע שעבר..)
            הצפנת נתונים רגישים במנוחה זה סטנדרט מקובל והגיוני,

            באופן אישי אני במקרים כאלה מוסיף לסקריט הכללי גם פרט מידע של המשתמש (מזהה וכו' - משהו קבוע שלא ניתן לשינוי!) וככה ההצפנה היא ייחודית לכל משתמש

            איך עושים את זה? הרי אם הוא שמור על השרת אז מי שהשיג גישה לשרת יכול לעקוב מאיפה זה נטען ולמצוא אותו בקלות.

            אבייא מנותק
            אבייא מנותק
            אביי
            כתב נערך לאחרונה על ידי
            #6

            @eido לא תמיד צריך גישה לשרת כדי להשיג גישה למסד הנתונים עצמו, לדוגמה עם SQL Injection כשהשאילתות לא מאובטחות כראוי,

            מלבד זה יש שירותים לניהול סודות כמו AWS Secrets Manager או GCP Secret Manager של גוגל, שבהם המפתח לא שמור כלל על השרת אלא באופן מאובטח בענן עם גישה רק מהשרת והאפליקציה עצמה

            ניתן ליצור עימי קשר 8140hp+t@gmail.com | קטלוג מוצרים
            הלינקיה שלי https://abaye.co/link.html

            תגובה 1 תגובה אחרונה
            1
            • E eido

              @אביי כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

              @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

              אני כן יכול לעשות hash על המספר או אמצעי הזיהוי ואז אולי תהיה להם סיסמא ביד אבל לא ידעו לאיפה היא שייכת...

              לא הבנתי איך זה יעבוד, השירות החיצוני מקבל האשים של טוקנים במקום את הטוקן עצמו?

              לא. העניין הוא שכיון שבימות המשיח כבר לא צריך את המספר, רק את הטוקן, והמספר הוא רק לצירוך זיהוי שלי, לדעת באיזה טוקן להשתמש אז אפשר לעשות את ההאש על המספר ואז לא ידעו למי הטוקן שייך, ומה יעשו עם טוקן בלי לדעת למי זה שייך? אני מתכון אם הטוקן מוגבל לדברים מסוימים, הוא יהיה פחות יעיל אם לא ידעו למי הוא שייך.

              ודאי שזה לא טוב, אבל זו אופציה.

              אבייא מנותק
              אבייא מנותק
              אביי
              כתב נערך לאחרונה על ידי
              #7

              @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

              לא. העניין הוא שכיון שבימות המשיח כבר לא צריך את המספר, רק את הטוקן, והמספר הוא רק לצירוך זיהוי שלי, לדעת באיזה טוקן להשתמש אז אפשר לעשות את ההאש על המספר ואז לא ידעו למי הטוקן שייך, ומה יעשו עם טוקן בלי לדעת למי זה שייך? אני מתכון אם הטוקן מוגבל לדברים מסוימים, הוא יהיה פחות יעיל אם לא ידעו למי הוא שייך.

              קריאה פשוטה לGetSession מחזירה את מספר המערכת

              ניתן ליצור עימי קשר 8140hp+t@gmail.com | קטלוג מוצרים
              הלינקיה שלי https://abaye.co/link.html

              E 3 תגובות תגובה אחרונה
              1
              • אבייא אביי

                @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

                לא. העניין הוא שכיון שבימות המשיח כבר לא צריך את המספר, רק את הטוקן, והמספר הוא רק לצירוך זיהוי שלי, לדעת באיזה טוקן להשתמש אז אפשר לעשות את ההאש על המספר ואז לא ידעו למי הטוקן שייך, ומה יעשו עם טוקן בלי לדעת למי זה שייך? אני מתכון אם הטוקן מוגבל לדברים מסוימים, הוא יהיה פחות יעיל אם לא ידעו למי הוא שייך.

                קריאה פשוטה לGetSession מחזירה את מספר המערכת

                E מחובר
                E מחובר
                eido
                כתב נערך לאחרונה על ידי
                #8

                @אביי כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

                @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

                לא. העניין הוא שכיון שבימות המשיח כבר לא צריך את המספר, רק את הטוקן, והמספר הוא רק לצירוך זיהוי שלי, לדעת באיזה טוקן להשתמש אז אפשר לעשות את ההאש על המספר ואז לא ידעו למי הטוקן שייך, ומה יעשו עם טוקן בלי לדעת למי זה שייך? אני מתכון אם הטוקן מוגבל לדברים מסוימים, הוא יהיה פחות יעיל אם לא ידעו למי הוא שייך.

                קריאה פשוטה לGetSession מחזירה את מספר המערכת

                נכון, בדיוק לכן כתבתי שהטוקן מוגבל.

                תגובה 1 תגובה אחרונה
                1
                • אבייא אביי

                  @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

                  לא. העניין הוא שכיון שבימות המשיח כבר לא צריך את המספר, רק את הטוקן, והמספר הוא רק לצירוך זיהוי שלי, לדעת באיזה טוקן להשתמש אז אפשר לעשות את ההאש על המספר ואז לא ידעו למי הטוקן שייך, ומה יעשו עם טוקן בלי לדעת למי זה שייך? אני מתכון אם הטוקן מוגבל לדברים מסוימים, הוא יהיה פחות יעיל אם לא ידעו למי הוא שייך.

                  קריאה פשוטה לGetSession מחזירה את מספר המערכת

                  E מחובר
                  E מחובר
                  eido
                  כתב נערך לאחרונה על ידי
                  #9
                  פוסט זה נמחק!
                  תגובה 1 תגובה אחרונה
                  -1
                  • אבייא אביי

                    @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

                    לא. העניין הוא שכיון שבימות המשיח כבר לא צריך את המספר, רק את הטוקן, והמספר הוא רק לצירוך זיהוי שלי, לדעת באיזה טוקן להשתמש אז אפשר לעשות את ההאש על המספר ואז לא ידעו למי הטוקן שייך, ומה יעשו עם טוקן בלי לדעת למי זה שייך? אני מתכון אם הטוקן מוגבל לדברים מסוימים, הוא יהיה פחות יעיל אם לא ידעו למי הוא שייך.

                    קריאה פשוטה לGetSession מחזירה את מספר המערכת

                    E מחובר
                    E מחובר
                    eido
                    כתב נערך לאחרונה על ידי
                    #10
                    פוסט זה נמחק!
                    צבי-שצ תגובה 1 תגובה אחרונה
                    0
                    • E eido

                      פוסט זה נמחק!

                      צבי-שצ מנותק
                      צבי-שצ מנותק
                      צבי-ש
                      כתב נערך לאחרונה על ידי צבי-ש
                      #11

                      @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

                      @אביי אני לא שואל סתם...

                      תעבור על חוקי הפורום, המשתמשים פה משתדלים שזה יהיה מקום מאוד מסודר ונקי, ונושא לכל דבר בלי לערבב סתם

                      במיוחד כשיש לו בחתימה את המייל, אז תוכל פשוט לשאול אותו במייל את השאלה שרצית

                      כיף לגלות דברים חדשים.
                      חוק ה-50-50-90: בכל פעם שיש סיכוי של 50-50 שמשהו יעבוד, יש סיכוי של 90 אחוז שהוא לא. מקור

                      תגובה 1 תגובה אחרונה
                      2
                      תגובה
                      • תגובה כנושא
                      התחברו כדי לפרסם תגובה
                      • מהישן לחדש
                      • מהחדש לישן
                      • הכי הרבה הצבעות


                      בא תתחבר לדף היומי!
                      • התחברות

                      • אין לך חשבון עדיין? הרשמה

                      • התחברו או הירשמו כדי לחפש.
                      • פוסט ראשון
                        פוסט אחרון
                      0
                      • דף הבית
                      • קטגוריות
                      • פוסטים אחרונים
                      • משתמשים
                      • חיפוש
                      • חוקי הפורום