Вход на сайт
Как лучше хранить "секретную" инфу в базе
2585 просмотров
Перейти к просмотру всей ветки
в ответ AlexNek 19.05.23 12:44
вопрос остается тем же - где хранить ключи?
По ситуации. Если есть админ, то на центральном сервере, если нет, то у каждого набор ключей к разделам куда у них есть доступ
И как быть если одна и та же инфа должна быть расшарена разным группам?
Шифруем инфу другим ключем, раздаём ключ участникам всех групп имеющим доступ к новому разделу.
С этим пока еще не сталкивался и смутно представляю как это должно работать. По каким ключевым словам искать?
А может не изобретать велосипед? Любая современная файловая система имеет подходящую систему прав и разрешений. Может даже шифроваться, чтобы посторонние даже физический доступ не получили. Базы данных тоже самое. И системы NAS тоже
Да нужен админ, который будет управлять правами, но при сложной архитектуре без админа всё равно никуда.
Фашизм будет разбит
Человека карают только те боги, в которых он верит