bslls:UsingHardcodeSecretInformation¶
Хранение конфиденциальной информации в коде (UsingHardcodeSecretInformation)¶
- Тип: Уязвимость
- Важность: Критичный
- Включена по умолчанию: Да
- Теги:
standard
Описание диагностики¶
Запрещено хранить конфиденциальную информацию в коде. Список конфиденциальной информации:
- Пароли
- Персональные ключи доступа
Если в проекте 1С используется подсистема БСП, то хранение паролей можно организовать через безопасное хранилище.
Дополнительно¶
В значений паролей исключаются строки, где все символы *:
Примеры¶
Неправильно:
Правильно:
Пароли = ОбщегоНазначения.ПрочитатьДанныеИзБезопасногоХранилища("ИдентификаторХранения", "Пароль");
Пароль = Пароли.Пароль;
Источники¶
Соответствие стандартам¶
- #std740, п. 3.2: Безопасное хранение паролей — Диагностика «Хранение конфиденциальной информации в коде (UsingHardcodeSecretInformation)» проверяет условие пункта 3.2 стандарта std740.
Источник диагностики¶
- Исходная статья
- Ревизия:
f4616cda8a216789ee40529ed857e614b9e2ea25 - Лицензия:
LGPL-3.0-or-later