Ответ: LR-Keeper в мобильном!
А ВДРУГ ХОСТЕР СВОРУЕТ И ПРОДАСТ БАЗУ С ПАРОЛЯМИ?
...Удобно, они там все в одном месте будут!
Видимо, короче нужно лекарство от страха.
Просто прикиньте самый безопасный вариант.
Например, такой:
на сервере в базе сохраняются следующие данные (
группа 1):
1) логин к учетной записи (
отличается от API name)
2) пароль к учетной записи (
отличается от API password)
3) imei телефона
с клиентской программы передается (т.е. эта информация на сервере не сохраняется -
группа 2):
1) номер счета в либерти
2) логин к либерти (API name)
3) пароль к либерти (API password)
4) imei телефона (из группы 1)
5) логин к учетной записи (из группы 1)
Что мы получим в этом случае? Если злоумышленник ломает Ваш сайт, то он получает только информацию из первой группы (по сути, бесполезную). А если какой-то продвинутый товарищ выудит информацию второй группы с помощью gprs-снифера, то он не сможет ее использовать из-за несовпадения imei (в случае, если в настройках API действительно задать IP фильтр по адресу Вашего сайта).
Скептики могут заметить, что мол нечестный хостер (или "кул хацкер"
) может получить данные из обеих групп, НО данные из второй группы можно получить только в момент подачи запроса (т.е. злоумышленник должен мониторить работу Вашей системы, а не просто спереть базу) - от этого варианта защиты пока не вижу, но он менее вероятен (ИМХО).
Если все написанное выше бред - поправьте меня