カスタムbashスクリプトでパスワードを1回だけ照会し、後で必要になるように保存する安全な方法があるかどうかを知りたいです。スクリプトの最後に、メモリやその他の方法で回復できないように、何らかの方法で細断処理する必要があります。
使う gpg-agent
そしてパスワードを次のように入力します。
__password=$(gpg --decrypt /path/to/password.gpg)
スクリプトで。
もちろん、事前に暗号化する必要があります。
$ echo "correct_horse_battery_staple" > password
$ gpg --encrypt password