Soy nuevo en todo lo relacionado con el cifrado. He estado leyendo mucho sobre esto últimamente pero todavía tengo algunas preguntas. Por lo tanto, tengo la tarea de crear una solución de inicio de sesión en nuestro lado que transmita de forma segura la información de nuestros servidores a un SaaS.
Esta información es altamente confidencial (aunque no las contraseñas) y por eso necesitamos cifrarla. Lo que estoy tratando de comprender es cómo hago para enviar información sobre cómo descifrar esta información a SaaS. En este momento lo tengo configurado en .net que lo cifro usando AES con una clave de 256b bit, 128 bit IV, usando el relleno PKCS7 y el modo de cifrado CBC. He leído información conflictiva sobre si debo o no cambiar la clave y la IV cada vez que no. Si cambio la clave y la IV cada vez, ¿cómo le digo esto a mi SaaS de forma segura para que puedan descifrar la información? ¿Hay alguna otra práctica mejor que deba hacer para enviar esta información a SaaS para que sea descifrada?