我正在开发一个密码管理器网络应用程序。这只是为了好玩:我不会泄露任何人的密码。
我的想法是使用散列+加盐,这就是我为主密码所做的。但后来我意识到我必须检索帐户的密码才能使用它们(我觉得有点愚蠢),所以哈希不是一种选择。
显然对称加密在这种情况下是没有用的,因为我们在解密密钥上也有同样的问题。非对称加密可能是一种选择,但不是很实用(用户拥有私钥,每次他想获得密码时都必须使用:不实用)。
我不知道如何使用这些加密工具(或其他)来解决这个问题。
摘要:我必须将密码存储在数据库中,但我必须能够以纯文本形式检索它们。