Tengo una base de datos que contiene información confidencial. Puedo cifrar/descifrar los datos en las operaciones de escritura de lectura. El problema es que necesito guardar la clave en la aplicación. Si alguien ha pirateado su camino en los que tienen acceso a la base de datos, entonces también pueden agarrar la aplicación (java) descomponerla y sacar la clave.Ok, he cifrado mis datos ahora, ¿dónde escondo la clave?
Esto parece un golpe de velocidad en el mejor de los casos. ¿Qué otras soluciones hay disponibles?
DPAPI es relevante sólo en Windows, pero es una sugerencia razonable ... –
También es específico de la máquina, por lo que si migra su base de datos a un nuevo servidor, su clave no se podrá descifrar. – Russ