これはSilverlight 4固有の質問です。 Silverlight 5 Betaは既にProtectedDataとDPAPIアクセスを提供することでこの問題に対処しています。Silverlight 4に秘密鍵または秘密鍵を安全に格納する方法は?
これは、ユーザーのパスワードを格納する方法に関する質問ではありません。そのハッシュは答えです。
メモリダンプやリフレクション/デコンパイルの影響を受けない方法でクライアントにシークレットを保存するにはどうすればよいですか?
または、SSLが十分に安全であり、それ以上のデータの暗号化は必要ないと思いますか?たとえば、操作のために古いパスワードと新しいパスワードをサーバーに送信する必要があるパスワード変更要求を送信するユーザーがその例です。サーバー上のデータがメモリ内や安静時に安全であると仮定します。
あなたが本当に保存することができませんクライアントでセキュアな何か...クライアント自身が使用する必要がある定義には、その情報にアクセスできることを意味します...機密データを通信する必要がある場合はSSLを使用して転送を確保し、セキュリティの重大な負担はサーバー側... – Yahia