Planeo implementar Algoritmo de cifrado minúsculo e intercambiar datos entre dos sitios PHP.
Específicamente, usando el código presentado en PHP-einfach.de
¿Alguien tiene alguna experiencia / pensamiento / comentario sobre el uso de este algoritmo? (aparte de por qué lo estás usando)
Antecedentes: es un código que estoy planeando poner en un módulo drupal. el módulo drupal permite a los usuarios autenticados de ese sitio conectarse a mi sitio. Estoy planeando dar apikeys secretos a estos propietarios de sitios drupal. El código en el sitio de drupal cifrará los datos: "userid-commandid-time" con el apikey y mostrará esto como un campo oculto en un formulario. Sus usuarios que envíen ese formulario serán redirigidos a mi sitio con estos datos encriptados. Cuando los obtenga, los descifraré usando mi copia del apikey y verificaré los otros valores de los datos. Se está enviando tiempo para que la solicitud sea válida solo por tiempo limitado.
También, consideré una verdad, pero estamos más adelante en nuestro ciclo de desarrollo y el trabajo está casi terminado. El sistema no tiene que ser 100% seguro, sino que estará expuesto a un conjunto limitado de personas (los usuarios del módulo drupal). solo tiene que ser lo suficientemente razonable para disuadir a la mayoría de los bromistas aspirantes. obtener acceso a la clave y nuestra metodología de cifrado a lo sumo permitiría al pirata informático falsificado (pero limitado) el acceso a nuestro sistema.