Size: a a a

2020 January 19

С

Сергей in rust_offtopic
Alex Ilizarov
Вебсервис получает токен и пишет в базу шифруя своим ключом. Бот расшифровывает уже своим ключем
Это ненужное усложнение схемы до двух ключей. Придётся обеспечивать безопасность обоих.
источник

С

Слава in rust_offtopic
Один сервис хранит ключи, но не умеет ими пользоваться, другой пользуется, но не хранит
источник

AI

Alex Ilizarov in rust_offtopic
Сергей
Это ненужное усложнение схемы до двух ключей. Придётся обеспечивать безопасность обоих.
Безопасность ключа на запись не нужно обеспечивать
источник

AI

Alex Ilizarov in rust_offtopic
На этом ssh весь держится вроде как
источник

V

Veetaha in rust_offtopic
Alex Ilizarov
Безопасность ключа на запись не нужно обеспечивать
ну окей, тоесть ключ теперь всьо таки один)
источник

V

Veetaha in rust_offtopic
ну который можно стыбзить
источник

С

Сергей in rust_offtopic
Ассиметричная схема здесь тоже не нужна. Есть бот, ему надо в открытом виде, есть БД, там должно быть в закрытом. Без разницы, хранит ли бот пару ключей или один симметричный ключ.
источник

AI

Alex Ilizarov in rust_offtopic
Veetaha
ну который можно стыбзить
Стыбзить можно все
источник

AI

Alex Ilizarov in rust_offtopic
Сергей
Ассиметричная схема здесь тоже не нужна. Есть бот, ему надо в открытом виде, есть БД, там должно быть в закрытом. Без разницы, хранит ли бот пару ключей или один симметричный ключ.
Нафига боту пару ключей хранить?
источник

AI

Alex Ilizarov in rust_offtopic
Он хранит клбч для чтения из базы
источник

V

Veetaha in rust_offtopic
я понял что я хочу утопию где люди никак не имеют доступа до ключей и взломать ее нереально, всё равно в какойто мере всегда будет доля человеческого доверия)
источник

S

SedSub in rust_offtopic
Слава
Я что сделаю. Пишите грамотно, не будут доёбываться.
Я что сделаю. Пишите грамотно, я не буду доёбываться.
источник

AI

Alex Ilizarov in rust_offtopic
Veetaha
я понял что я хочу утопию где люди никак не имеют доступа до ключей и взломать ее нереально, всё равно в какойто мере всегда будет доля человеческого доверия)
Деплойте бота сами
источник

С

Сергей in rust_offtopic
Veetaha
я понял что я хочу утопию где люди никак не имеют доступа до ключей и взломать ее нереально, всё равно в какойто мере всегда будет доля человеческого доверия)
Вы можете попробовать ограничить круг людей, у которых будет доступ. Минимизируете риски, но в 0 никогда не сведёте.
источник

V

Veetaha in rust_offtopic
Alex Ilizarov
Деплойте бота сами
ну так челик что деплоит я ему недоверяю)))
источник

AI

Alex Ilizarov in rust_offtopic
Лиьо можно аписервис написать с которым бот будет работать
источник

AI

Alex Ilizarov in rust_offtopic
Veetaha
ну так челик что деплоит я ему недоверяю)))
Можно написать прослойку которая с ящиками работает, бот только команды шлет
источник

AI

Alex Ilizarov in rust_offtopic
Прослойку деплоить самому
источник

AI

Alex Ilizarov in rust_offtopic
А бот может че хочет запрашивать. Так можно будет читать письма но не сливать токен
источник

С

Сергей in rust_offtopic
Только писать не надо самим, наошибаетесь в крипте, возьмите Hashicorp Vault или что-то подобное
источник