Sobes.tech
Junior — Middle
117

Hogyan tároljuk biztonságosan és hogyan érjük el a jelszó információkat a beírás után?

Válasz az MI-től

sobes.tech MI

A Java-ban a jelszó biztonságos tárolásához és lekéréséhez ajánlott:

  • A char[] osztály használata a String helyett a jelszó memória szerinti tárolására, mivel a sztringek változatlanok és hosszabb ideig maradnak a memóriában.
  • A jelszó tömbjének törlése használat után, például nullákkal való kitöltéssel.
  • Soha ne tárolja a jelszót nyílt szövegként a memóriában vagy naplókban.
  • A jelszavak adatbázisban történő tárolásához használjon sózott hash-elést (pl. BCrypt, PBKDF2).

Biztonságos jelszóbeolvasási példa konzolról:

import java.io.Console;

Console console = System.console();
if (console != null) {
    char[] password = console.readPassword("Jelszó megadása: ");
    // A jelszó használata

    // A tömb törlése használat után
    java.util.Arrays.fill(password, ' ');
} else {
    System.out.println("A konzol nem elérhető");
}