como armazenar senhas com segurança durante o desenvolvimento

0

o desenvolvimento de cloudVMs e serviços de caixa preta na nuvem (por exemplo, o Azure Document DB) torna difícil armazenar as senhas com segurança. Atualmente, mantenho todas as minhas senhas para as VMs + DBs como variáveis de ambiente (nada no controle de origem).

No entanto, digamos que alguém invada minha área de trabalho. Ele pode "entender" onde está o código, + ver o ambiente varialbes, + abrir robomongo \ mobaXterm e conectar-se automaticamente - qual seria a melhor maneira de proteger meu hacker agains na minha máquina de desenvolvimento? existe como "autenticação de 2 fases" para várias ferramentas de área de trabalho do desenvolvedor? métodos de hashing com senha só eu saberia de cor?

    
por user1025852 03.03.2017 / 23:08

1 resposta

0

Você tem algumas opções aqui.

  1. Criando uma página da Web para uma pilha LAMP com codificação PHP de senhas no MySQL
  2. Use sal de senha com SHA256 localmente em uma máquina. Google password salting sha256 O exemplo em: crackstation.net é bom.
  3. Existem gerenciadores de senhas de código aberto como essa lista link
  4. Ou use um gerenciador de senhas baseado em nuvem, como o Lastpass, que facilita as coisas. Aqui está um link para muitos: link
por 03.03.2017 / 23:26