Compartir a través de


Protección de datos de estado

Las aplicaciones que controlan datos confidenciales o toman cualquier tipo de decisiones de seguridad deben mantener esos datos bajo su propio control y no pueden permitir que otro código potencialmente malintencionado acceda directamente a los datos. La mejor manera de proteger los datos en memoria es declarar los datos como variables privadas o internas (con ámbito limitado al mismo ensamblado). Sin embargo, incluso estos datos están sujetos a acceso, debe tener en cuenta lo siguiente:

  • Al usar mecanismos de reflexión, se puede obtener y establecer miembros privados en el código de plena confianza al que puede hacer referencia el objeto.

  • Mediante la serialización, el código de alta confianza puede obtener y establecer de forma eficaz miembros privados si puede tener acceso a los datos correspondientes en forma serializada del objeto.

  • En la depuración, se pueden leer estos datos.

Asegúrese de que ninguno de sus propios métodos o propiedades expone estos valores involuntariamente.

Consulte también