He leído la siguiente pregunta: Almacenamiento de contraseñas en la aplicación Java pero No encuentro las respuestas útiles para mi caso.
Así que aquí está mi pregunta de alguna manera relacionada con eso. Tengo una aplicación web Java con un back-end DataBase de acceso seguro con nombre de usuario y contraseña.
En este momento, el nombre de usuario / contraseña se encuentra en un archivo .properties en el servidor web. El servidor es seguro, pero tenerlo así en texto plano me molesta.
Intenté en algún momento usar tiendas seguras para cifrar / descifrar el nombre de usuario y la contraseña, pero las tiendas están protegidas por una contraseña, ¿dónde las almaceno? Estoy de vuelta a la plaza uno.
Entonces? ¿Cuál es la mejor manera de almacenar el nombre de usuario / las contraseñas para conectarse a otros sistemas (base de datos, servicio web, etc.)?