を使用してTripleDESCryptoServiceProviderおり、暗号化キーを保存する必要があります。
プロバイダーGenerateKeyメソッドを呼び出した場合、これは単なる base64 エンコード文字列ですか? もしそうなら、結果の文字列をキーとして使用するなど、エンコードを解除しても安全ですか?
少し別の話ですが、一方向ハッシュを行うときに、この同じキーをソルト キーとして使用することに問題はありますか? ユーザーが暗号化手法 (プレーン、ハッシュ、暗号化) を選択できるようにする .net 用の単純なメンバーシップ プロバイダーを作成しているので、ユーザーにソルト キーと暗号化キーの両方を指定させる必要があるかどうか疑問に思いました。