Обожаю всякие региональные платёжные системы.
Есть тут вот одна, которая упарывается в шифрование передаваемых данных не только на уровне HTTPS, но и на уровне передаваемых в API данных.
При этом у них в примерах буквально такое вот:
Если твой ключ для AES-256-CBC меньше 32 байт, то:
- складывай его самого с собой в цикле
- когда набралось больше 32 байт, обрежь первые 32 байта
- КЛЮЧ ГОТОВ К ШИФРОВАНИЮ 🎉
Хотел бы я посмотреть в глаза тому, кто писал это всё 👀
@skobkin зашифруем данные, зашифруем ключ, а вы там сами как-нибудь