C# で記述されたアプリケーションがあります。ユーザーが System.Security.Cryptography を使用して電子メール パスワードをユーザー構成ファイルに格納する Net 4.0 を使用します。
実際のパスワードは SecureString に格納され、System.Security.Cryptography.ProtectedData.Unprotect(encrypted data, entropy, currentuser) を使用して暗号化されます。
パスワードは、送信時にのみ通常の文字列に変換されます (すぐに https セッションを経由します)
私が疑問に思っているのは、エントロピー値を同じままにする必要があるか、そうでなければパスワードを正しく復号化できないということです.