J'ai besoin de crypter les données stockées dans web2py, plus précisément les mots de passe.Quel est le meilleur moyen de crypter les données stockées dans web2py?
Il ne s'agit pas d'une authentification, mais de quelque chose de plus dans la ligne d'une application similaire à KeePass. J'ai vu que cela est inclus dans web2py, mais M2Secret pourrait facilement le faire. Avec M2Secret je peux utiliser ceci:
import m2secret # Encrypt secret = m2secret.Secret() secret.encrypt('my data', 'my master password') serialized = secret.serialize() # Decrypt secret = m2secret.Secret() secret.deserialize(serialized) data = secret.decrypt('my master password')
Mais je dois inclure la bibliothèque M2Crypto dans mon appareil.
Y a-t-il un moyen de faire cela avec PyMe qui est déjà inclus avec web2py?
Merci Massimo, cela me mènera dans la bonne direction. – Cyann
Notez que j'ai besoin de stocker les données en utilisant le cryptage réversible que l'objectif de l'application est de distribuer les mots de passe stockés. Mon souci est avec l'attaque hors ligne sur la base de données, c'est pourquoi je veux crypter les données. Mais je vais jeter un oeil aux algorithmes de clé publique disponibles dans PyMe pour éviter d'ajouter des dépendances dans web2py. – Cyann
Vous pouvez envisager de stocker la base de données dans un système de fichiers crypté (peut-être dans un fichier). Si mieux vaut remettre la responsabilité de chiffrement au système d'exploitation qu'à l'application puisque celle-ci est la première qui pourrait être compromise en cas d'attaque. – mdipierro