【发布时间】:2021-01-27 09:52:40
【问题描述】:
您好,我正在开发一个从我的客户那里收集一些私人数据的应用程序。如果我能够读取数据,我的客户不会喜欢它。因此,数据在客户端使用密钥“xyz”进行加密,该密钥是在客户端安装应用程序/创建帐户时自动生成的,只有使用此密钥才能读取此数据。
现在,当客户端从新设备登录时,我希望客户端生成密钥,并使用它来检索数据。我怎么做?
我无法在服务器中保存xyz,从那时起我将拥有密钥和加密数据,
我无法使用密码或用户详细信息生成xyz,因为我将拥有它们并且我知道如何从该数据创建密钥
有没有办法在不告诉客户的情况下实现这一点相信我是最值得的。还是自己做钥匙!?
【问题讨论】:
标签: security encryption rsa privacy