Хороший метод для хранения личной информации - PullRequest
2 голосов
/ 21 ноября 2011

Я сейчас пишу веб-приложение (на PHP), в котором хранится конфиденциальная информация о пользователях, но для соответствия DPA я хочу, чтобы оно было полностью зашифровано при работе на общем сервере.Затем эта информация предоставляется конкретным пользователям, которые были идентифицированы извне.

И хотя я уверен в безопасности способа распространения данных и в основном уверен в серверной компании, я просто хочу заверить.

Мне было интересно, есть ли у кого-нибудь идеи о том, как зашифровать данные, хранящиеся с помощью ключа, который также является безопасным.Я знаю, что это может быть запутано или каким-то образом замаскировано, но это можно использовать.Да, это, вероятно, немного излишне, но я должен быть уверен в этом.

Ответы [ 2 ]

2 голосов
/ 21 ноября 2011

не храните ключ в системе.храните ключ вне системы (лист бумаги, какая-то другая система и т. д.), передавайте ключ системе, когда вы инициализируете его, и система все время хранит его в памяти.

1 голос
/ 21 ноября 2011

Отправка информации в систему в зашифрованном виде.Ключ должен быть в руках пользователя.Расшифруйте информацию на компьютере пользователя.

...