Какой самый безопасный способ хранения конфиденциальных изображений на сайте? - PullRequest
0 голосов
/ 09 июня 2018

У меня есть клиент, который хочет хранить загруженные изображения кредитных карт клиентов на сервере.

Существуют ли рекомендации по предотвращению внешнего доступа к изображениям или защите от атак?

В настоящее время используется несколько htaccess для предотвращения доступа пользователей к папке, но это не очень безопасно.

1 Ответ

0 голосов
/ 09 июня 2018
  1. Хранение реальных изображений кредитных карт - ужасная идея.
  2. Получение юридической помощи

Это всего лишь минимальные рекомендации, а не жесткие быстрые правила, которые вы можетевозьмите в суд.

Как минимум необработанные данные должны быть зашифрованы.Вам лучше создать базу данных и транскрибировать данные или распознать их в обычных полях.

Я уверен, что PCI-DSS имеет руководство относительно того, какой уровень и тип шифрования необходим для защиты базы данных.

База данных лучше, потому что фактически данные живут вне досягаемости веб-сервера.Тогда PHP должен будет предоставить безопасное имя пользователя и пароль для доступа к данным, потому что он должен аутентифицироваться в базе данных.

Имя пользователя и пароль должны быть вручную введены конечным пользователем или администратором сайта для доступаданные.

Чтобы сделать его приемлемым, вам придется сделать многое, чтобы сделать его приемлемым.

Вот отправная точка.https://security.stackexchange.com/questions/59520/how-to-store-credit-card-information-for-repeated-transactions-and-still-be-pci

Задайте дополнительные вопросы в сообществе безопасности при обмене стека.

...