Actualmente estoy desarrollando un servicio de autenticación para nuestra empresa. De alguna manera, entiendo cómo almacenar una sal utilizada en el hash de una contraseña, ya que debe almacenarse junto con la contraseña del hash. Eso significa que para cada cuenta, también se crea una sal única.
Lo que no entiendo es ¿cómo almacena una clave AES y IV? Debe haber un único ¿Clave de AES y IV para cada cuenta también? ¿O debería haber 1 aplicación de AES Key y otra aplicación de ancho IV?
He leído esta publicación pero solo respuestas donde debería guardarlas.