Sto lavorando a un servizio che alla fine estrarrà rapporti sulle vendite da un account App Store. Il problema principale con esso è che Apple (finora) non ha una API pubblica per rendere ciò possibile, quindi l'unico modo per ottenere ciò è di avere l'ID Apple e la password in forma semplice almeno per raggiungerlo attraverso lo scraping.
Questo alla fine ha sollevato un importante problema di sicurezza: come archiviarlo nel modo più sicuro possibile?
Nella parte tecnica, i servizi di back-end del progetto verranno eseguiti da PHP. Ho anche studiato diversi servizi e librerie, ma tutti utilizzano l'uso di una chiara password Apple.
Pensavo principalmente di averli memorizzati su un server separato senza accesso e accessibile solo da un host e con una chiave SSH. Il servizio deve essere in grado di archiviare e recuperare le password.
Ma per me non è ancora abbastanza sicuro dato che la chiave SSH sarebbe ancora sul singolo host e se dovesse essere compromessa, l'accesso all'archivio delle password è a un solo comando.
Come sarebbe più appropriato avere password chiare salvate?