Ho un'applicazione client basata su client in cui all'utente viene presentata una schermata di accesso nel client. Quindi passa le credenziali al server che esegue l'autenticazione. Le comunicazioni client-server avvengono tramite un servizio Web ospitato sul server utilizzando il protocollo https (con supporto TLS1.2). Il cliente passa il nome utente e la password al servizio web. Sto pensando di crittografare la password, anche se sto usando la comunicazione basata su HTTPS. Le mie domande sono:
- Vale la pena fare un secondo livello di crittografia per la password?
- C'è qualche buona pratica da seguire (come quale algoritmo usare ecc.)?
- È un'applicazione basata su MFC scritta in C ++. Windows fornisce metodi per farlo?