Necesitamos poder recuperar la contraseña. El hash es unidireccional, no podemos hacer eso.
Así que terminamos usando AES.
Queremos saber si el siguiente esquema es seguro o no. Solo estoy familiarizado con el esquema de encriptación de módulo PK, pero no puedo entender la seguridad aquí:
- p = encrypt (contraseña, newIV, newSecret)
- s = encrypt (newSecret, newIV, password)
Básicamente, encriptamos el nuevo Secreto con la contraseña del usuario. Por lo tanto, cada vez que se necesita una recuperación, el usuario debe proporcionar la contraseña y luego la desciframos y se la pasamos al usuario.
¿Hay algo de undo
modulo que encontraríamos en el esquema de cifrado / descifrado tipo RSA?