¿Cómo almacenar una frase de contraseña con una aplicación Java que necesita acceso periódico a su forma de texto simple? Es una situación extraña, pero estoy atrapado en ella. Si no es posible proporcionar un mecanismo de seguridad decente, ¿hay algún consejo sobre cómo disuadir a los chiquillos?
Elaboración de mi situación (rima):
Es una situación inconveniente (lea "horrible") en la que la aplicación accederá a un servicio http (no https) remoto, pasando un nombre de usuario / contraseña en texto sin formato, varias veces a la semana. Sí, lo ideal sería cambiar el servicio, pero no puedo hacer eso. Teniendo en cuenta eso, mi pregunta es sobre cómo almacenar el inicio de sesión, al cual la aplicación debe poder acceder en forma de texto simple o sin cifrar. ¿Existe una solución disuasiva más segura o al menos de script-kiddies que simplemente codificar los valores simples?
Elaboración 2:
Esta es una aplicación de servidor. Sin embargo, podría tener la opción de alojarlo en un servidor de aplicaciones Java EE, pero no estoy al tanto de los beneficios que brinda. Al mismo tiempo, estoy igualmente interesado en cómo podría lidiar con esto fuera de una aplicación JEE.