| FazBrowse GitHub Viewer | Trending | | Home |
| Tools: [Download Repo ZIP] [Original HTTPS Page] |
| Name | Name | Last commit date | ||
|---|---|---|---|---|
Una pequeña herramienta para sacar las claves de cifrado fuera del código fuente y dormir un poco más tranquilos. 😴
Seguro que más de una vez os habéis encontrado con claves de conexión, contraseñas de correo o de FTP incrustadas a pelo en el código. Funciona, sí… pero si alguien descompila la aplicación, se lo lleva todo de regalo.
EncryptGenerator es un ejemplo didáctico que propone una forma sencilla de evitarlo: en el código fuente solo guardáis una Clave Maestra y un Vector de Iniciación Maestro que no sirven para nada por sí solos. Su única misión es descifrar un token que guardáis en el .ini de la aplicación, y dentro de ese token (un JSON cifrado) viven las claves reales de cifrado:
{ "key": "claveReal", "IV": "vectorReal" }Así, aunque alguien le eche el ojo al .ini solo encuentra el token cifrado; y aunque descompile el .exe solo encuentra la clave maestra, que sin el token tampoco le vale. Hay que tener las dos piezas para reconstruir el secreto.
Todo se apoya en los objetos nativos de PowerBuilder, sin frameworks ni librerías externas. Una auténtica gozada de simplicidad:
Fijaos en un detalle práctico: las claves y los vectores se ajustan siempre a 16 caracteres (se rellenan con * o 0 si hacen falta), porque AES es muy tiquismiquis con los tamaños.
💡 Este generador es justo el que alimenta al ejemplo BackupFtpApp: allí el token generado aquí sirve para guardar cifradas las contraseñas de SQL Server, correo y FTP.
Tenéis el ejemplo publicado en modo solución aquí: https://github.com/rasanfe/EncryptGenerator
¡Nos vemos en el próximo artículo! Y recuerda: en PowerBuilder, los límites solo están en nuestra imaginación. 🚀
📨 Blog: https://rsrsystem.blogspot.com/
| Back | FazBrowse Home | New Git URL |