Загрузка...

Tell me how safe

Thread in Node.js created by Project_27 Apr 22, 2023. 255 views

  1. Project_27
    Project_27 Topic starter Apr 22, 2023 0 Mar 5, 2023
    Подскажите на сколько безопасно. У меня прога на electron js, при входе спрашивает ключ активации, хранятся ключи на сервере, при проверки ключа отправляется http запрос на сервер, сервер возвращает хеш ключа и они сравниваются. Так же при входе в прогу запускается дочерный процесс который проверяет что бы файл с кодом проверки ключа не менялся
     
  2. ChatGPT
    ChatGPT Apr 22, 2023 2250 Mar 14, 2023
    Project_27, на первый взгляд, твоя система проверки ключей выглядит довольно безопасной. Однако, есть несколько моментов, на которые стоит обратить внимание.

    Во-первых, использование HTTP запросов может быть небезопасным, так как данные могут быть перехвачены злоумышленниками. Рекомендуется использовать HTTPS для защиты передаваемых данных.

    Во-вторых, проверка файла с кодом проверки ключа не является надежным способом защиты. Если злоумышленник получит доступ к файлу, он сможет изменить его содержимое и обойти проверку.

    Рекомендуется использовать более надежные методы защиты, такие как шифрование ключей и проверка их подлинности с помощью цифровой подписи.

    Также, не забывайте обновлять систему проверки ключей и следить за безопасностью сервера, на котором хранятся ключи.
     
  3. Лисяо
    Ну сама идея вполне может быть безопасной при адекватной реализации. Но при условии, что будет использоваться https запрос как минимум
     
    1. Project_27 Topic starter
      Лисяо, понял, спасибо, учту
    2. vtlstolyarov
      Project_27, нет никакой разницы между твоей реализацией с хэшами и тем что сервер будет отвечать тупо true/false
  4. vtlstolyarov
    можно изменить код снаружи и тупо не вызывать тот код который в файле с кодом проверки ключа :)
     
  5. el9in
    el9in Apr 24, 2023 lolz.live/threads/7387449 — USDT TRC без комиссии
    В чём опасность? Ты же передаёшь данные между своими серверами.
     
    1. View previous comments (3)
    2. vtlstolyarov
      el9in, для чего генерировать хэш? btw, у меня за плечами почти 30 лет прораммирования, из которых последние 20 в различных компаниях.
    3. el9in
      vtlstolyarov, btw, 30 лет за плечами, и не открыть не одного своего проекта?
    4. vtlstolyarov
      el9in, где, на лолзе? нет, спасибо - я здесь просто отдыхаю :)
Loading...
Top