यह सुनिश्चित करने के लिए कि मेरे डेटाबेस से समझौता किया गया था, लंबे जीवन तक पहुंच टोकन चोरी नहीं किए जा सकने के लिए मुझे कौन से सुरक्षा उपायों को रखा जाना चाहिए?सुरक्षित टोकन को सुरक्षित रूप से संग्रहीत करना
एक लंबे जीवन तक पहुंच टोकन किसी विशेष सेवा के लिए उपयोगकर्ता नाम और पासवर्ड जितना अच्छा है, लेकिन दूसरों से बात करने से ऐसा लगता है कि सादे पाठ में स्टोर (एक्सेसिंग) टोकन सबसे अधिक है। ऐसा लगता है कि सादा पाठ में पासवर्ड संग्रहीत करना उतना ही बुरा है। जाहिर है कि कोई नमक नहीं & हैश टोकन है।
आदर्श रूप में मैं उन्हें एन्क्रिप्ट करना चाहता हूं, लेकिन मुझे ऐसा करने का सबसे अच्छा तरीका अनिश्चित है, खासकर ओपन सोर्स प्रोजेक्ट पर।
मुझे लगता है कि इस प्रश्न का उत्तर भुगतान जानकारी और पीसीआई अनुपालन को संग्रहीत करने के समान है, लेकिन मैं यह भी पूछूंगा कि इस पर और चर्चा क्यों नहीं है? शायद मुझे कुछ याद आ रही है।
आपका क्या मतलब है "विशेष रूप से ओपन सोर्स प्रोजेक्ट पर"? आप क्या सोच रहे हैं कि एक विशिष्ट प्रकार की एन्क्रिप्शन योजना के साथ जाने का आपका निर्णय अलग-अलग होता है क्योंकि आपकी परियोजना बंद स्रोत नहीं है? –