Flash-04 wrote: ↑28 Jan 2021 14:06
Их продукты позволяют хранить пароли в vault и много ещё чего. Модная сейчас компания.
Главное, в то что хранится в ваульте подмешать еще что то свое. Чтобы кража ваульта или там передачи из оного (что в целом не так уж и нереально) дала нечто что само по себе бесполезно.
Вообще говоря, самопырки в случае шифрации могут (в сочетании с продакшен алгоритмами) быть понадежнее, чем тупо _взять продукт и заюзать_ - продукт наверняка знаком куче народу а вот его сочетание с самопыркой - не особо. Конечно, ГРУ или там CIS разберутся, но тупо кража данных хакерами станет невозможной. ВОобще говоря, общее правило - всегда иметь больше 1 уровня защиты - так как
_ любой уровеь можно сломать, забор перелезть, стену продолбить
_ любой взлом будет обнаружен за среднее время Т1
_ на слом следующей стены или что там накручено нужно среднее время Т2
_ Т1 должно быть заметно меньше чем Т2.
А любая одноуровневая защита вроде _супер пупер шифрации с каким то супер ваультом_ может быть взломана причем за весьма конечное время (ну еще есть способ называется _пистолет - и сам сознаешься_).
А так да. Хранить любой пусть несимметричный ключ. По этому ключу - его публичной частью зашифровать симметричный пароль и куда то сунуть. А приватным ключем расшифровывать и по полученному расшифровывать данные. А по пути в ключ еще что то свое подсунуть.