Forse non mi sono spiegato bene:
la società 2 non sa niente della società 1 , non ha accesso al DB della societa 1.
Il server 1 genera dei dati:
text:'come ti chiami?'
hash_sha256:'123abc'
Il server 1 invia dei dati a un utente:
L'utente risponde:
text:'come ti chiami?'
hash_sha256:'123abc'
risposta:'Paperino'
L'utente invia i dati ricevuti più la risposta al server 2.
Il server 1 e il server 2 non si comunicano niente tra di loro, non c'è uno scambio di dati!
Io ho bisogno di tenere traccia esattamente della domanda che gli faccio e se la società 2 non ha accesso ai dati della societa 1 , come fa a sapere la società 2 se la domanda è stata manipolata se non ricorro a un hash di controllo?
É come quando ti fanno scaricare un file e ti forniscono il CRC per verificare che i dati non siano stati manipolati durante la trasmissione...
Ovviamente sia la societa 1 che la societa 2, conoscono la formula per calcolare l'hash.
La mia domanda rimane sempre la stessa:
é sicuro l'hash sha256 per questa verifica, usando una formula come ho riportato all'inizio della discussione?


Rispondi quotando
