Ho un'utilità che funziona a determinati intervalli. Il mio cliente ora desidera che invii un'email quando l'attività è completata.
Vogliono essere in grado di controllare l'indirizzo email, cioè vogliono poter inserire i loro dettagli SMTP.
Questo è un compito abbastanza semplice, ma la memorizzazione della password non lo è.
Quando i clienti si collegano a un sito Web, lo faccio con hash, ma è semplicemente perché non ho bisogno di usare la password, tuttavia, per email, dovrò inviare l'email, probabilmente in testo semplice.
Accetto che l'invio della password tramite la rete al server SMTP in testo normale sia un rischio, ma non è questa la domanda.
Sono più preoccupato per qualcuno che trova i dettagli della password in testo normale all'interno di un file di testo o di un campo di un database. Devo offrire almeno un certo livello di difesa.
È tanto semplice come crittografare la password in quanto tale che posso decodificarla?