Lo siguiente es lo más simple posible, suponiendo que realmente solo desea encriptar/desencriptar una cadena y almacenarla en el disco. Tenga en cuenta que esto no usa una contraseña, utiliza el contexto de seguridad del usuario conectado System.Security.Cryptography.DataProtectionScope.CurrentUser para proteger los datos.
public class SecureIt
{
static byte[] entropy = System.Text.Encoding.Unicode.GetBytes("Salt Is Not A Password");
public static string EncryptString(System.Security.SecureString input)
{
byte[] encryptedData = System.Security.Cryptography.ProtectedData.Protect(
System.Text.Encoding.Unicode.GetBytes(ToInsecureString(input)),
entropy,
System.Security.Cryptography.DataProtectionScope.CurrentUser);
return Convert.ToBase64String(encryptedData);
}
public static SecureString DecryptString(string encryptedData)
{
try
{
byte[] decryptedData = System.Security.Cryptography.ProtectedData.Unprotect(
Convert.FromBase64String(encryptedData),
entropy,
System.Security.Cryptography.DataProtectionScope.CurrentUser);
return ToSecureString(System.Text.Encoding.Unicode.GetString(decryptedData));
}
catch
{
return new SecureString();
}
}
public static SecureString ToSecureString(string input)
{
SecureString secure = new SecureString();
foreach (char c in input)
{
secure.AppendChar(c);
}
secure.MakeReadOnly();
return secure;
}
public static string ToInsecureString(SecureString input)
{
string returnValue = string.Empty;
IntPtr ptr = System.Runtime.InteropServices.Marshal.SecureStringToBSTR(input);
try
{
returnValue = System.Runtime.InteropServices.Marshal.PtrToStringBSTR(ptr);
}
finally
{
System.Runtime.InteropServices.Marshal.ZeroFreeBSTR(ptr);
}
return returnValue;
}
}
Entonces para cifrar una cadena:
var clearText = "Some string to encrypt";
var cypherText = SecureIt.EncryptString(SecureIt.ToSecureString(clearText));
Y para descifrar posteriormente:
var clearText = SecureIt.ToInsecureString(SecureIt.DecryptString(cypherText));
pregunta relacionada: [? Cómo cifrar una contraseña para guardarlo después en un archivo de base de datos o texto] (http://stackoverflow.com/questions/ 541219/how-to-encrypt-a-password-for-saving-it-later-in-a-database-or-text-file). Y mucho, mucho más: [Preguntas que contienen 'C# encrypt password'] (http://stackoverflow.com/search?q=c%23+encrypt+password). –
Tenga en cuenta que hagas lo que hagas, ** no * descifrar * contraseñas **. Más bien, te aseguras de que los dos hashes coincidan. –
@CodyGray ¿hay alguna manera de enviar la contraseña hash en la cadena de conexión sql? – Odys