我目前正在开展一个项目,该项目需要我通过标准的 python/flask 网站在 Web 服务器上存储敏感信息(主要是密码和其他信息)。此信息将与系统上的 x 个其他人共享,他们可以在其中解密和查看信息。
理想情况下,我想在客户端执行所有加密,并让服务器以某种方式存储加密数据,这意味着服务器永远无法解密这些数据。
我最初设想的是一个类似于 lastpass 的系统,但是能够与其他用户共享相同的数据以供他们解密和查看,我想不出一种可行的方法。
这可能吗?
[编辑添加更多信息]
我正在进行的项目实际上是一个密码/信息管理应用程序,主要针对希望管理其内部密码/信息的公司,例如服务器访问或具有单个帐户的软件系统。我认为不可能为用户提供在系统外使用的密钥。我希望用户密码或某种单独的密钥足以解密系统中保存的数据,但能够加密数据,因此任何用户密钥都可以解密它。我想这可能是不可能的。