В чем секьюрность регистра Безопасное хранилище данных с точки зрения 1С?
я не догоняю ((((
И как бы вы стали хранить секьюрные данные ?
приходят на ум способы (при условии что мы можем более-менее надежно закрыть код который "знает" как получить их:
1. Хранилище значений (и его вариации), хотя программно есть способы прочитать что в нем, но в конфигурации он не виден
2. Тоже что и 2, но с шифрацией значения и\или ключа по которому хранится значение
3. Где то вне конфигурации
3.1- во внешних файлах (но не универсально и платформозависимо, хотя можно использовать механизмы работы с томами 1с, если они задействованы)
3.2 - в реестре windows (платформозависимо, и требует прав на запись в реестр) кстати сервер 1с имеет право чтения\записи в реестр?
В чем секьюрность регистра Безопасное хранилище данных с точки зрения 1С?
Данные хранятся в закрытом виде, нельзя открыть форму списка или элемента и посмотреть что хранится в регистре, регистр исключен из плана обмена, для чтения нужен привилегированный режим, может ещё что то....
мне как разработчику прочитать эти якобы секьюрные данные не составляет труда
Ну и? Не совсем понятна как говорится "суть претензии", отдел разработки 1С вкладывает своё виденье в этот механизм. Вы же судите по названию объекта и вкладываете своё.
Никто не обещал "секьюрность" данного регистра от разработчика. Это "секьюрность" для пользователя. Что бы логины, пароли и тд от внешних ресурсов не хранились в открытом виде.