Перейти к содержанию
bslls:UsingHardcodeSecretInformation

Хранение конфиденциальной информации в коде (UsingHardcodeSecretInformation)

  • Тип: Уязвимость
  • Важность: Критичный
  • Включена по умолчанию: Да
  • Теги: standard

Описание диагностики

Запрещено хранить конфиденциальную информацию в коде. Список конфиденциальной информации:

  • Пароли
  • Персональные ключи доступа

Если в проекте 1С используется подсистема БСП, то хранение паролей можно организовать через безопасное хранилище.

Дополнительно

В значений паролей исключаются строки, где все символы *:

Пароль = "**********";

Примеры

Неправильно:

Пароль = "12345";

Правильно:

Пароли = ОбщегоНазначения.ПрочитатьДанныеИзБезопасногоХранилища("ИдентификаторХранения", "Пароль");
Пароль = Пароли.Пароль;

Источники

Соответствие стандартам

Источник диагностики