Almacenar / recuperar contraseñas de usuarios en el servidor (¿usando administradores de contraseñas?) [cerrado]

1

Estoy trabajando en un proyecto en el que el servidor de una escuela necesitará usar las contraseñas de los estudiantes periódicamente para conectarse a otro sitio web para ellos.

Soy consciente de que almacenar las contraseñas de los usuarios en una base de datos del servidor es una idea horrible. Además, no puedo controlarlos porque mi aplicación necesita usar las contraseñas originales.

Me pregunto si podría cifrar y descifrar esas contraseñas en la base de datos como lo hacen los administradores de contraseñas. Sin la posibilidad de que yo (o los administradores del servidor) puedan leerlos, por supuesto.

Además, ¿conoce algún administrador de contraseñas en línea que proporcione una API que pueda usar de manera segura en mi servidor con PHP? ¿O un software de administración de contraseñas que podría instalar en el servidor y usar con PHP?

    
pregunta Seeven 04.06.2015 - 18:18
fuente

1 respuesta

0

Tal vez puedas usar una especie de Bóveda para almacenar secretos. Hay un proyecto de código abierto llamado Vault en enlace . Proporciona muchas opciones y control de acceso. Echa un vistazo.

Como ya han dicho otros, esto es una mala práctica. La autenticación se realiza para vincular la cuenta virtual con la persona física. Eso es realmente romper esto.

    
respondido por el r00t 05.06.2015 - 11:38
fuente

Lea otras preguntas en las etiquetas