Devo memorizzare la password per qualche altro sistema nel file di configurazione nella mia applicazione Java (app web in esecuzione su Tomcat). Quali sono le mie opzioni per proteggerlo (sia a riposo che in memoria)? (Hash non è un'opzione)
in Rest: se crittograferò la password nel file di configurazione, dove memorizzerò una chiave? in un altro file di configurazione? non suona bene ... Non voglio codificarlo nel codice.
in Memoria: ho letto che non dovrei usare String ma char [], ma comunque se qualcuno scaricherà la memoria avrà la password. Java ha qualcosa come SecureString in .Net?
Grazie