J'ai besoin de crypter des données et de les stocker dans un fichier pour ensuite pouvoir les déchiffrer. Pour cela, j'utilise la classe RijndaelManaged. Maintenant, je ne veux pas garder la clé codée en dur dans le code. Après quelques recherches, j'ai trouvé this méthode -RijndaelManaged Génération de clés
Ici, la clé est générée, mais toutes les autres valeurs comme passphrase, salt et IV sont codées en dur. Je n'ai pas la possibilité de laisser l'utilisateur entrer le mot de passe, donc je devrai aussi coder en dur ces valeurs. Alors est-ce vraiment sûr? Certains hackers ne peuvent-ils pas utiliser des outils pour trouver ces valeurs codées en dur et trouver la clé?
Merci de. DPAPI - c'est ce que je cherchais. –