• [^] # Re: utiliser pgp/gpg ?

    Posté par (site web personnel, Mastodon) . En réponse au message GCC sous Mandrake Odyssey. Évalué à 4. Dernière modification le 26 février 2020 à 10:28.

    La configuration n'est pas censée être dans le code.

    https://12factor.net/config

    Tu es censé la stocker dans des fichiers de configuration, lisibles par ton application, mais avec des droits limités pour n'être lisibles que pour certains utilisateurs. Pour les données sensibles (mots de passe), il faut les injecter via des variables d'environnement. Ensuite tu ne stockes pas un mot de passe en clair pour le comparer avec celui par l'utilisateur: tu stockes le hash en général, et tu compares les hash. En revanche je suis preneur d'infos sur comment bien stocker le hash :)

    Ensuite, ta question ressemble à un Problème_XY.

    Donc à priori en bash, tu devrais stocker les infos sensibles dans des fichiers avec les bons droits, et demander à tes scripts de lire des variables d'environnement pour les données sensibles. Je dirais qu'il n'y a pas besoin de s'embêter à faire du C/C++.

    Mais ça ma parait bizarre de se préoccuper de cela sur une plateforme déjà obsolète il y a 10 ans, et donc déjà une passoire en termes de sécurité.