IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Java Discussion :

Cryptage fichier config.properties


Sujet :

Sécurité Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Décembre 2008
    Messages
    136
    Détails du profil
    Informations forums :
    Inscription : Décembre 2008
    Messages : 136
    Par défaut Cryptage fichier config.properties
    Bonjour,
    j'ai une application Java, comprenant un fichier config.properties dans lequel sont notamment stockés les mots de passes de bases de données.
    J'aimerais évidemment que ces mots de passes ne soient pas accessibles.
    J'ai donc pensé à :

    - "Bloquer" l'accès au fichier properties, ou protéger son ouverture par un mot de passe. Ceci est-il possible sous Windows ?
    - Sinon je suis tombé sur la librairie Jasypt qui a l'air de permettre l'encryptage du fichier config.properties. Est-ce la meilleure solution ? Si non, y a-t-il d'autres possibilités ?

    Merci d'avance

    Cordialement

  2. #2
    Expert confirmé
    Avatar de Marco46
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    4 419
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Août 2005
    Messages : 4 419
    Par défaut
    On ne chiffre pas les mots de passe. On stocke les empreintes SHA1 ou MD5 du mot de passe, et quand ton utilisateur saisie son mot de passe ben tu le hashes et tu compares les hashs.

    Évidemment ça permet pas de conserver le mot de passe en dur pour que l'utilisateur n'ait pas à le ressaisir mais stocker les mots de passe en dur "c'est le mal".

Discussions similaires

  1. Fichiers config et properties
    Par jof8dev dans le forum Spring
    Réponses: 1
    Dernier message: 19/08/2012, 01h22
  2. Jasypt et cryptage de config.properties sans PBE
    Par sroux dans le forum Sécurité
    Réponses: 0
    Dernier message: 13/05/2009, 16h47
  3. Cryptage config.properties avec Jasypt
    Par sroux dans le forum Sécurité
    Réponses: 2
    Dernier message: 13/05/2009, 12h26
  4. [LOG4J] Changer le fichier de properties à l'execution
    Par longbeach dans le forum Logging
    Réponses: 1
    Dernier message: 25/08/2005, 18h07
  5. [Info]où placer un fichier resource.properties
    Par tic42 dans le forum Eclipse Java
    Réponses: 2
    Dernier message: 19/08/2004, 09h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo