State costruendo un'app WP7 e ora ne ho bisogno per comunicare con un servizio WCF che ho fatto per apportare modifiche a un database SQL. Sono un po 'preoccupato per la sicurezza in quanto il nome utente e la password per accedere al database SQL sono in App.Config. Ho letto in posti che è possibile crittografare il nome utente e la password nel file di configurazione.
Poiché nome utente e password non vengono mai esposti ai client connessi al servizio WCF, la sicurezza nella mia situazione potrebbe essere un problema?
Nel caso qualcuno suggerisse un metodo di sicurezza, non ho SSL sul mio server web.