【发布时间】:2014-02-07 07:45:22
【问题描述】:
我刚刚注意到这个article 是关于一个以明文形式存储用户信息的移动应用程序。我已经注意到在服务器上存储用户密码的想法(使用 SHA-512 哈希函数),但我不清楚在设备本身存储个人信息的最佳方法。
让我明确一点,我基本上只是在谈论用户名和密码。我的应用与之交互的数据根本不敏感,而且我知道我可以对这些数据实施某种对称加密/解密。
为了方便用户,我想为用户提供一个选项来在本地存储他们的用户名和密码,这样他们就不需要在每次使用应用程序时输入。但我知道用户倾向于将相同的密码用于许多不同的目的,这意味着我需要采取预防措施来确保用户密码的安全。方便与安全之间的经典张力。
在本地存储这些信息只是一个糟糕的主意吗?还是有相对简单的方法来安全地加密它? iOS 和 Android O/S 对此有帮助吗?
不一定要寻找详尽的答案,但我非常感谢一些研究主题、文章链接、书籍等。非常感谢。如果这是一个多余的问题,请引导我查看任何给出仍然被认为是最新答案的帖子。
非常感谢!
【问题讨论】:
标签: android ios security encryption