オンライン フォーラムなどにログインするために、ユーザーにアカウント名とパスワードの入力を求めるアプリケーションを開発しています。
アプリケーションを介してインターネット経由で実際にデータを送信しているのではなく、特定のサーバーに接続しているだけであることに注意してください。HtmlUnitを使用してフォーラムへのリンクを取得し、正しいログイン フォームを取得し、データを入力して送信しています。ネットを介した実際のデータ中継は、サードパーティの会社によって管理されています。
実際の問題に移ります:
一部のユーザーは、アプリを起動するたびに資格情報を再入力する必要がないように、資格情報を保存できるようにしたいと考えています。
と を使用し.txt
てコンテンツを暗号化するファイルに資格情報を保存しています。私は主にこれらのファイルを暗号化しているので、誤ってこのファイルを誰かに送信した場合、その情報を簡単に取得することはできず、面倒を避けることができます.Password Based Encryption with MD5 and DES algorithm
static password
static salt
私の理解では、私は暗号化に完全に慣れていないため、ハードコードされたソルトとハードコードされたパスワードを使用することはあまり安全な手法ではありませんが、データをローカルに保存する場合はおそらく十分です。私はここにいますか?
また、.txt
ファイルはそのようなデータを保存する安全な方法ですか? いいえの場合、何を提案しますか?