דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. שמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת

שמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת

מתוזמן נעוץ נעול הועבר תכנות
8 פוסטים 2 כותבים 63 צפיות 2 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • E מנותק
    E מנותק
    eido
    כתב נערך לאחרונה על ידי
    #1

    איך אפשר לשמור סיסמאות (במקרה שלי טוקן) ומספר או אמצעי זיהוי אחר כשהסיסמאות משמשות להתחברות לשירות חיצוני?

    אני לא יכול לעשות האש על הסיסמא כי אז היא תהיה לא שמישה, ואני גם לא רואה טעם בהצפנה הרי המפתח צריך להיות נגיש בשביל לפענח את ההצפנה, ומי שישים ידו על מאגר המידע, סביר להניח שישים ידו גם על המפתח...

    אני כן יכול לעשות hash על המספר או אמצעי הזיהוי ואז אולי תהיה להם סיסמא ביד אבל לא ידעו לאיפה היא שייכת...

    מה הדרך המקובלת לעשות?

    אבייא 2 תגובות תגובה אחרונה
    0
    • E eido

      איך אפשר לשמור סיסמאות (במקרה שלי טוקן) ומספר או אמצעי זיהוי אחר כשהסיסמאות משמשות להתחברות לשירות חיצוני?

      אני לא יכול לעשות האש על הסיסמא כי אז היא תהיה לא שמישה, ואני גם לא רואה טעם בהצפנה הרי המפתח צריך להיות נגיש בשביל לפענח את ההצפנה, ומי שישים ידו על מאגר המידע, סביר להניח שישים ידו גם על המפתח...

      אני כן יכול לעשות hash על המספר או אמצעי הזיהוי ואז אולי תהיה להם סיסמא ביד אבל לא ידעו לאיפה היא שייכת...

      מה הדרך המקובלת לעשות?

      אבייא מנותק
      אבייא מנותק
      אביי
      כתב נערך לאחרונה על ידי אביי
      #2

      @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

      ומי שישים ידו על מאגר המידע, סביר להניח שישים ידו גם על המפתח...

      לא בהכרח, אם תנהל את שמירת הסקריט כמו שצריך, (ויעוי' בפ' השבוע שעבר..)
      הצפנת נתונים רגישים במנוחה זה סטנדרט מקובל והגיוני,

      באופן אישי אני במקרים כאלה מוסיף לסקריט הכללי גם פרט מידע של המשתמש (מזהה וכו' - משהו קבוע שלא ניתן לשינוי!) וככה ההצפנה היא ייחודית לכל משתמש

      ניתן ליצור עימי קשר 8140hp+t@gmail.com | קטלוג מוצרים
      הלינקיה שלי https://abaye.co/link.html

      E תגובה 1 תגובה אחרונה
      1
      • E eido

        איך אפשר לשמור סיסמאות (במקרה שלי טוקן) ומספר או אמצעי זיהוי אחר כשהסיסמאות משמשות להתחברות לשירות חיצוני?

        אני לא יכול לעשות האש על הסיסמא כי אז היא תהיה לא שמישה, ואני גם לא רואה טעם בהצפנה הרי המפתח צריך להיות נגיש בשביל לפענח את ההצפנה, ומי שישים ידו על מאגר המידע, סביר להניח שישים ידו גם על המפתח...

        אני כן יכול לעשות hash על המספר או אמצעי הזיהוי ואז אולי תהיה להם סיסמא ביד אבל לא ידעו לאיפה היא שייכת...

        מה הדרך המקובלת לעשות?

        אבייא מנותק
        אבייא מנותק
        אביי
        כתב נערך לאחרונה על ידי
        #3

        @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

        אני כן יכול לעשות hash על המספר או אמצעי הזיהוי ואז אולי תהיה להם סיסמא ביד אבל לא ידעו לאיפה היא שייכת...

        לא הבנתי איך זה יעבוד, השירות החיצוני מקבל האשים של טוקנים במקום את הטוקן עצמו?

        ניתן ליצור עימי קשר 8140hp+t@gmail.com | קטלוג מוצרים
        הלינקיה שלי https://abaye.co/link.html

        E תגובה 1 תגובה אחרונה
        0
        • אבייא אביי

          @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

          אני כן יכול לעשות hash על המספר או אמצעי הזיהוי ואז אולי תהיה להם סיסמא ביד אבל לא ידעו לאיפה היא שייכת...

          לא הבנתי איך זה יעבוד, השירות החיצוני מקבל האשים של טוקנים במקום את הטוקן עצמו?

          E מנותק
          E מנותק
          eido
          כתב נערך לאחרונה על ידי eido
          #4

          @אביי כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

          @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

          אני כן יכול לעשות hash על המספר או אמצעי הזיהוי ואז אולי תהיה להם סיסמא ביד אבל לא ידעו לאיפה היא שייכת...

          לא הבנתי איך זה יעבוד, השירות החיצוני מקבל האשים של טוקנים במקום את הטוקן עצמו?

          לא. העניין הוא שכיון שבימות המשיח כבר לא צריך את המספר, רק את הטוקן, והמספר הוא רק לצירוך זיהוי שלי, לדעת באיזה טוקן להשתמש אז אפשר לעשות את ההאש על המספר ואז לא ידעו למי הטוקן שייך, ומה יעשו עם טוקן בלי לדעת למי זה שייך? אני מתכון אם הטוקן מוגבל לדברים מסוימים, הוא יהיה פחות יעיל אם לא ידעו למי הוא שייך.

          ודאי שזה לא טוב, אבל זו אופציה.

          אבייא תגובה 1 תגובה אחרונה
          0
          • אבייא אביי

            @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

            ומי שישים ידו על מאגר המידע, סביר להניח שישים ידו גם על המפתח...

            לא בהכרח, אם תנהל את שמירת הסקריט כמו שצריך, (ויעוי' בפ' השבוע שעבר..)
            הצפנת נתונים רגישים במנוחה זה סטנדרט מקובל והגיוני,

            באופן אישי אני במקרים כאלה מוסיף לסקריט הכללי גם פרט מידע של המשתמש (מזהה וכו' - משהו קבוע שלא ניתן לשינוי!) וככה ההצפנה היא ייחודית לכל משתמש

            E מנותק
            E מנותק
            eido
            כתב נערך לאחרונה על ידי
            #5

            @אביי כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

            @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

            ומי שישים ידו על מאגר המידע, סביר להניח שישים ידו גם על המפתח...

            לא בהכרח, אם תנהל את שמירת הסקריט כמו שצריך, (ויעוי' בפ' השבוע שעבר..)
            הצפנת נתונים רגישים במנוחה זה סטנדרט מקובל והגיוני,

            באופן אישי אני במקרים כאלה מוסיף לסקריט הכללי גם פרט מידע של המשתמש (מזהה וכו' - משהו קבוע שלא ניתן לשינוי!) וככה ההצפנה היא ייחודית לכל משתמש

            איך עושים את זה? הרי אם הוא שמור על השרת אז מי שהשיג גישה לשרת יכול לעקוב מאיפה זה נטען ולמצוא אותו בקלות.

            אבייא תגובה 1 תגובה אחרונה
            0
            • E eido

              @אביי כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

              @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

              ומי שישים ידו על מאגר המידע, סביר להניח שישים ידו גם על המפתח...

              לא בהכרח, אם תנהל את שמירת הסקריט כמו שצריך, (ויעוי' בפ' השבוע שעבר..)
              הצפנת נתונים רגישים במנוחה זה סטנדרט מקובל והגיוני,

              באופן אישי אני במקרים כאלה מוסיף לסקריט הכללי גם פרט מידע של המשתמש (מזהה וכו' - משהו קבוע שלא ניתן לשינוי!) וככה ההצפנה היא ייחודית לכל משתמש

              איך עושים את זה? הרי אם הוא שמור על השרת אז מי שהשיג גישה לשרת יכול לעקוב מאיפה זה נטען ולמצוא אותו בקלות.

              אבייא מנותק
              אבייא מנותק
              אביי
              כתב נערך לאחרונה על ידי
              #6

              @eido לא תמיד צריך גישה לשרת כדי להשיג גישה למסד הנתונים עצמו, לדוגמה עם SQL Injection כשהשאילתות לא מאובטחות כראוי,

              מלבד זה יש שירותים לניהול סודות כמו AWS Secrets Manager או GCP Secret Manager של גוגל, שבהם המפתח לא שמור כלל על השרת אלא באופן מאובטח בענן עם גישה רק מהשרת והאפליקציה עצמה

              ניתן ליצור עימי קשר 8140hp+t@gmail.com | קטלוג מוצרים
              הלינקיה שלי https://abaye.co/link.html

              תגובה 1 תגובה אחרונה
              1
              • E eido

                @אביי כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

                @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

                אני כן יכול לעשות hash על המספר או אמצעי הזיהוי ואז אולי תהיה להם סיסמא ביד אבל לא ידעו לאיפה היא שייכת...

                לא הבנתי איך זה יעבוד, השירות החיצוני מקבל האשים של טוקנים במקום את הטוקן עצמו?

                לא. העניין הוא שכיון שבימות המשיח כבר לא צריך את המספר, רק את הטוקן, והמספר הוא רק לצירוך זיהוי שלי, לדעת באיזה טוקן להשתמש אז אפשר לעשות את ההאש על המספר ואז לא ידעו למי הטוקן שייך, ומה יעשו עם טוקן בלי לדעת למי זה שייך? אני מתכון אם הטוקן מוגבל לדברים מסוימים, הוא יהיה פחות יעיל אם לא ידעו למי הוא שייך.

                ודאי שזה לא טוב, אבל זו אופציה.

                אבייא מנותק
                אבייא מנותק
                אביי
                כתב נערך לאחרונה על ידי
                #7

                @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

                לא. העניין הוא שכיון שבימות המשיח כבר לא צריך את המספר, רק את הטוקן, והמספר הוא רק לצירוך זיהוי שלי, לדעת באיזה טוקן להשתמש אז אפשר לעשות את ההאש על המספר ואז לא ידעו למי הטוקן שייך, ומה יעשו עם טוקן בלי לדעת למי זה שייך? אני מתכון אם הטוקן מוגבל לדברים מסוימים, הוא יהיה פחות יעיל אם לא ידעו למי הוא שייך.

                קריאה פשוטה לGetSession מחזירה את מספר המערכת

                ניתן ליצור עימי קשר 8140hp+t@gmail.com | קטלוג מוצרים
                הלינקיה שלי https://abaye.co/link.html

                E תגובה 1 תגובה אחרונה
                1
                • אבייא אביי

                  @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

                  לא. העניין הוא שכיון שבימות המשיח כבר לא צריך את המספר, רק את הטוקן, והמספר הוא רק לצירוך זיהוי שלי, לדעת באיזה טוקן להשתמש אז אפשר לעשות את ההאש על המספר ואז לא ידעו למי הטוקן שייך, ומה יעשו עם טוקן בלי לדעת למי זה שייך? אני מתכון אם הטוקן מוגבל לדברים מסוימים, הוא יהיה פחות יעיל אם לא ידעו למי הוא שייך.

                  קריאה פשוטה לGetSession מחזירה את מספר המערכת

                  E מנותק
                  E מנותק
                  eido
                  כתב נערך לאחרונה על ידי
                  #8

                  @אביי כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

                  @eido כתב בשמירת מאגר מספרים וסיסמאות/טוקן בצורה מאובטחת:

                  לא. העניין הוא שכיון שבימות המשיח כבר לא צריך את המספר, רק את הטוקן, והמספר הוא רק לצירוך זיהוי שלי, לדעת באיזה טוקן להשתמש אז אפשר לעשות את ההאש על המספר ואז לא ידעו למי הטוקן שייך, ומה יעשו עם טוקן בלי לדעת למי זה שייך? אני מתכון אם הטוקן מוגבל לדברים מסוימים, הוא יהיה פחות יעיל אם לא ידעו למי הוא שייך.

                  קריאה פשוטה לGetSession מחזירה את מספר המערכת

                  נכון, בדיוק לכן כתבתי שהטוקן מוגבל.

                  תגובה 1 תגובה אחרונה
                  1
                  תגובה
                  • תגובה כנושא
                  התחברו כדי לפרסם תגובה
                  • מהישן לחדש
                  • מהחדש לישן
                  • הכי הרבה הצבעות


                  בא תתחבר לדף היומי!
                  • התחברות

                  • אין לך חשבון עדיין? הרשמה

                  • התחברו או הירשמו כדי לחפש.
                  • פוסט ראשון
                    פוסט אחרון
                  0
                  • דף הבית
                  • קטגוריות
                  • פוסטים אחרונים
                  • משתמשים
                  • חיפוש
                  • חוקי הפורום