In ASP.Net, il modo normale di crittografare un oggetto (come exmaple un cookie utente sul lato server) viene letto la chiave condivisa che si trova nel file machine.config. Il file di configurazione della macchina contiene le seguenti voci di configurazione.
<configuration>
<system.web>
<machineKey decryptionKey="section for decryption key"
validationKey="section for validation key" />
</system.web>
</configuration>
Questo è completamente sicuro da usare e sicuro per memorizzare valori chiave come questo? Se no, quali sono le altre alternative che abbiamo?