Kezdőoldal » Számítástechnika » Weblapkészítés » Titkosított személyes adatok...

Titkosított személyes adatok webshopban?

Figyelt kérdés
Lenne annak értelme, hogy ha egy webshopban a felhasználók minden adata titkosítva lenne az adatbázisbab?

2016. márc. 30. 22:23
 1/6 anonim ***** válasza:

mivel vissza alakíthatónak kell lennie, nem sok.

ha feltörik az oldalt, a titkosító algoritmust is könnyedén kinyerik.

Így csak plusz encode - decode -al kell bővítened minden felhasználó szintű adatbevitelt, lekérdezést.

2016. márc. 30. 22:36
Hasznos számodra ez a válasz?
 2/6 anonim ***** válasza:
A jelszónak van értelme. A többit azért kéred le, mert szükséged van rá, pl címzés, vagy e-mail cím elfelejtett jelszó miatt, telefon stb.
2016. márc. 30. 22:42
Hasznos számodra ez a válasz?
 3/6 A kérdező kommentje:
Arra gondoltam, hogy mcrypt-el lenne titkosítva, a jelszó pedig minden felhasználónál a jelszava hashe lenne.
2016. márc. 30. 22:44
 4/6 anonim ***** válasza:
100%

csak magadnak futsz plusz köröket.

vissza fejthetőnek kell lennie, így értelmetlen a kódolása,

ha feltörik, akkor lekódolt, vagy nem lekódolt egyre megy.

Aki feltörte, simán vissza fejti az alapján ahogy a weboldalad is.

2016. márc. 30. 22:57
Hasznos számodra ez a válasz?
 5/6 anonim ***** válasza:
100%
A jelszo az egyetlen aminek nem kell visszafejthetonek lenni, a tobbi tokeletes kodolatlanul is.
2016. márc. 30. 23:09
Hasznos számodra ez a válasz?
 6/6 anonim ***** válasza:

Ha nagyon trükközni akarsz, akkor a titkosított adataid jelszavát tárold egy másik szerveren (meg persze offline, biztonsági mentésként), majd onnan kérd le a weblapoddal (természetesen titkosított kapcsolaton). Az oldalad lassabb lesz.

A trükk az, hogy a másik szerver csak a weblapod IP címére küldi el a jelszót, sehova máshova. Ekkor ha a behatoló megszerzi a teljes weblapod tartalmát ÉS (ez viszont fontos, enélkül bukó van) nem fér hozzá a weblapod tárhelyéhez addig, hogy rájöjjön a dologra, nem tud vele mit kezdeni, mert bárhonnan kéri le a jelszót, nem fogja megkapni, te pedig (jó esetben) ekkorra már lelőtted/biztonságossá tetted a tárhelyed.

Mivel általános az, hogy a behatoló lekapja a tartalmat, majd a további kockázatok elkerülése érdekében elpucol, hogy biztonságos helyen elemezze az adatokat, ez a megoldás segítséget nyújthat az adatszivárgás ellen. Persze ha a behatoló még a szervereden belenéz az adatokba, esetleg már titkosítatlanul másolja ki őket, akkor bukó van.

Hogy a dolog van-e annyira hasznos, hogy megérje kiépíteni, azt már te döntöd el.

G.

2016. márc. 31. 09:49
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!