A
Andresledo
Gamma
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Hola a todos,
Estoy diseñando una aplicación que permitirá a usuarios hacer consultas a diferentes APIs, para ello necesito almacenar contraseñas o más bien tokens de los usuarios y por seguridad quiero cifrarlos, pero claro tiene que ser un cifrado que la aplicación pueda obtener los datos cifrados.
He estado mirando https://laravel.com/docs/6.x/encryption por lo que entiendo que cifrandolo con este método un atacante solo podría descifrar si tuviese acceso al servidor mediante ftp y obtuviese el fichero .env.
Mi pregunta es ¿hay alguna forma más segura de hacer esto?
Estoy diseñando una aplicación que permitirá a usuarios hacer consultas a diferentes APIs, para ello necesito almacenar contraseñas o más bien tokens de los usuarios y por seguridad quiero cifrarlos, pero claro tiene que ser un cifrado que la aplicación pueda obtener los datos cifrados.
He estado mirando https://laravel.com/docs/6.x/encryption por lo que entiendo que cifrandolo con este método un atacante solo podría descifrar si tuviese acceso al servidor mediante ftp y obtuviese el fichero .env.
Mi pregunta es ¿hay alguna forma más segura de hacer esto?

