データベースにアクセスするカスタム サーバー アプリケーションを開発しています。そのサーバーの資格情報をどこに保存するか (およびアドレス指定するか) を決定する必要があります。
一般的な解決策は、資格情報を構成ファイルに入れることです。ただし、侵害されたサーバーが、ハッカーが DB (別のサーバーでホストされている) にアクセスできることを意味したくありません。
資格情報を環境に保存することはできますが、それはあいまいさによるセキュリティに過ぎません。Mr. Evil は環境を調べて見つけることができます。
誰かが暗号化を提案しました。ただし、キーを実行可能ファイルに保存すると、すばやく逆コンパイルされ (Java を使用しています)、まだ運命にあります。
また、サーバーを起動するたびに言い換えを入力する必要は避けたいと考えています。
助言がありますか?シンプルなものが欠けているような気がします。
ありがとう