Bóveda / administrador de la aplicación web segura [duplicado]

-4

Me gustaría crear un almacén de contraseñas en línea de código abierto que permita a los usuarios almacenar de forma segura sus contraseñas, como Keepass o roboform, pero donde un usuario puede acceder a sus contraseñas a través de un sitio web. La idea es que usted pueda, Iniciar sesión en la cuenta Crear una bóveda de contraseñas Agregar contraseñas a la bóveda Puede conceder acceso a la bóveda a otros usuarios Los usuarios autorizados pueden ver sus contraseñas y las contraseñas compartidas con ellos Obviamente, cifraré mis contraseñas, pero estoy Tengo curiosidad por saber cómo administro / almaceno mis claves de cifrado. Estoy pensando en almacenar las contraseñas en una carpeta restringida en un servidor que no es accesible al público, ¿es este un método suficientemente bueno? ¿Debo almacenar las claves de cifrado como texto simple?

¡Gracias!

    
pregunta rusty009 06.02.2013 - 11:52
fuente

1 respuesta

0

Para la escalabilidad, tendrías que usar una base de datos. Esta pregunta no es diferente de cualquier otra pregunta sobre cómo almacenar de manera segura la clave de cifrado de datos para el registro de un usuario y se ha cubierto varias veces en el sitio. En resumen, debe haber una clave exclusiva para el nivel de registro o de usuario según sus necesidades. Esta clave se encripta con una clave pública del usuario que debe tener acceso o una clave simétrica derivada de su contraseña. De esta manera, incluso si se comprometió la base de datos completa, sin las credenciales del usuario (o las credenciales de una de las copias de la clave de registro / datos del usuario), no es posible obtener la información.

    
respondido por el AJ Henderson 06.02.2013 - 15:41
fuente

Lea otras preguntas en las etiquetas