Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 532 Pomógł: 24 Dołączył: 15.04.2011 Skąd: Kalisz Ostrzeżenie: (0%)
|
Mam skrypt szyfrowania (z pomocą funkcji PHP danego szyfrowania) i do niego potrzebne są dwa klucze. Do tej pory jeden trzymałem w bazie, a drugi w pliku konfiguracyjnym.
Jednak zastanawia mnie czy nie ma jakiegoś bardziej bezpiecznego sposobu przechowywania tych danych? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 246 Pomógł: 79 Dołączył: 25.05.2010 Ostrzeżenie: (0%)
|
Owszem jest (hardware security module), jednak jego zastosowanie jest najpewniej poza twoim zasięgiem.
|
|
|
|
Post
#3
|
|
|
Grupa: Zarejestrowani Postów: 532 Pomógł: 24 Dołączył: 15.04.2011 Skąd: Kalisz Ostrzeżenie: (0%)
|
Tak, poza moim zasięgiem...
|
|
|
|
Post
#4
|
|
|
Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%)
|
jeden klucz możesz trzymać na zew. serwerze. Robisz dostęp np. przez oAuth, wysyłasz IP, zapytanie o klucz i coś tam jeszcze i zwracasz go sobie. Oczywiście po TLS
|
|
|
|
![]() ![]() |
|
Aktualny czas: 23.12.2025 - 08:33 |