Takže si shrňme příspěvky: do skutečného doporučení pro reálnou praxi: - nikdy neukládat heslo do textového souboru (ani web.config) v nezašifrované podobně - nikdy neukládat hash hesla, který se dá vypočítat (k tomu slouží pasword derived function, např. Rfc2898DeriveBytes) - pokud to lze použít, využít Windows authetizace s uživatelem, který nemá práva na nic jiného, než číst obsah databáze, jinak není schopen se přihlásit ani na počítač vrátného - používat pouze šifrované přenosy dat po síti tj. Https obálka se silnou verzí protokolu (viz. články Altaira Valáška) Zní to paranoidně? Ano takový je hold současný internet a my zodpovědní programátoři s tím musíme žít. A pokud chceme být profesionálové, tak se od nás i očekává. Jirka Pokorný
|