1
1668mib
Gast
Also das Passwort wird ja verschlüsselt, weil man den Benutzer nicht immer sein Passwort eingeben lassen will. Es ist also davon auszugehen, dass das Programm ohne zusätzliche Authentifikationsmechanismen auskommen soll.
Irgendeine Form der Authentifizierung sollte aber da sein, wenn es halbwegs sicher sein soll. Das mindeste, was man da verlangen kann, ist die Bindung an das Windows-Benutzerkonto. Allerdings stellt sich dann noch die Schlüsselfrage: Wie kann man dem Benutzer zuverlässig einen Schlüssel zuweisen, den jemand anders nicht erraten und auch nicht einfach kopieren und nutzen kann? Kein triviales Problem... wie sieht die sichere Stelle bei dir aus?
Das .NET-Framework bietet dafür allerdings schon eine API. Warum das Rad auch neu erfinden?
Irgendeine Form der Authentifizierung sollte aber da sein, wenn es halbwegs sicher sein soll. Das mindeste, was man da verlangen kann, ist die Bindung an das Windows-Benutzerkonto. Allerdings stellt sich dann noch die Schlüsselfrage: Wie kann man dem Benutzer zuverlässig einen Schlüssel zuweisen, den jemand anders nicht erraten und auch nicht einfach kopieren und nutzen kann? Kein triviales Problem... wie sieht die sichere Stelle bei dir aus?
Das .NET-Framework bietet dafür allerdings schon eine API. Warum das Rad auch neu erfinden?