Página 1 de 1

Paquete con contraseña para inicializar (o clave de licencia)

Publicado: 21 de junio de 2016 - 13:57
por mueca
Hola,
no estoy seguro de si he publicado esto en el hilo correcto, pero aquí está mi problema:
Para instalar ciertos paquetes, se pueden agregar parámetros como contraseñas (este es el caso, por ejemplo, con VNC => http://wapt.tranquil.it/wapt/tis-vncres ... 1_all.wapt ).
El problema principal es que el paquete es descargable por usuarios normales, quienes pueden descomprimirlo y ver el archivo setup.py que contiene la contraseña.

Agregar un archivo .htaccess al repositorio (https://wiki.lesfourmisduweb.org/index. ... t_de_passe) solo agrega un paso más, porque el archivo c:/wapt/wapt-get.ini sigue siendo legible por el usuario, o al menos por alguien en una máquina administrada.

El problema es el mismo para el software con claves de licencia. ¿

Alguna vez se han encontrado con estos problemas? ¿Cómo los resolvieron (si existe una solución)?

Gracias,

Grima

Re: Paquete con contraseña para inicializar (o clave de licencia)

Publicado: 21 de junio de 2016 - 14:39
por sfonteneau
Este es, sin duda, un problema sin resolver. :?

Aquí les propongo una idea:

podrían cifrar la clave de licencia dentro del paquete. De esta forma, los datos del paquete quedarían inutilizables.

Una vez que el cliente WAPT descargue el paquete, la clave de licencia se podrá descifrar con una clave de descifrado almacenada localmente en el equipo, pero inaccesible para el usuario. (Consulten cómo almacenar la clave en una carpeta protegida por ACL).

Así, el usuario no podrá recuperar la licencia.

Sin embargo, existe un problema si la clave de descifrado es robada. :rollo: Quizás valga la pena explorar otras soluciones; no soy un experto en este tema.