Deutsch
Germany.ruФорумы → Архив Досок→ Программирование

Как лучше хранить "секретную" инфу в базе

19.05.23 09:50
Re: Как лучше хранить "секретную" инфу в базе
 
AlexNek патриот
AlexNek
в ответ Murr 19.05.23 06:07

Вариант с базой даже не рассматривается - никакой привязки к конкретной базе.


2. Шифровать самостоятельно.

ну так об этом то и вопрос.

Насколько я пока знаю для дешифрования нужен ключ.

Но в данном случае, ключей должно быть много, минимум два.

Потому как пользователь может всегда читать свою информацию, но может поделится ею с другим пользователем или с группой пользователей.

Другой пользователь может читать или расшаренную с ним информацию или свою. И хотелось бы иметь только одну копию шифрованной информации. Но похоже так не получится.

И вот где нам хранить ключи? Обязательно то есть какой то админ, который имеет доступ ко всей информации, соответственно может прочитать любую инфу. Вот именно данный вариант нежелательный.

Если стащили один ключ, то тогда разрешено прочитать только ту информацию которая связана с именно с этим ключом/пользователем.

 

Перейти на