_Mose_ a écrit :
Comment dire... on pourra toujours trouver un moyen de chopper ton password si tu le stocke qqpart. C'est qu'une question de motivation du cracker.
Sinon y'a une méthode plus sure encore, en utilisant des algos avec clef publique/clef privée, mais là il me semble qu'il faut créer une application serveur pour fournir les clefs. Je peux pas t'en dire plus.
Mais là ça te complique beaucoup la vie. Le plus simple c'est encore de faire un web service d'authentification qui va fournir une clef à l'utilisateur (en lui demandant login/password), et un web service d'accès à la base, relié à ton web service d'authentification, qui permet de donner les résultats des requêtes seulement si tu donne une clef valide dedans.
Après ça se cracke aussi : tu colle un sniffer sur le réseau et tu choppes le login password... alors tu peux l'encoder, je crois qu'il y'a des dialogbox d'authentification intégrées à Windows qui cryptent le password automatiquement, mais y'a aussi des malins qui savent les décrypter...
|