Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Bezpieczeństwo kluczy szyfrowania danych
Forum PHP.pl > Forum > PHP
adbacz
Mam skrypt szyfrowania (z pomocą funkcji PHP danego szyfrowania) i do niego potrzebne są dwa klucze. Do tej pory jeden trzymałem w bazie, a drugi w pliku konfiguracyjnym.

Jednak zastanawia mnie czy nie ma jakiegoś bardziej bezpiecznego sposobu przechowywania tych danych?
kartin
Owszem jest (hardware security module), jednak jego zastosowanie jest najpewniej poza twoim zasięgiem.
adbacz
Tak, poza moim zasięgiem...
Pyton_000
jeden klucz możesz trzymać na zew. serwerze. Robisz dostęp np. przez oAuth, wysyłasz IP, zapytanie o klucz i coś tam jeszcze i zwracasz go sobie. Oczywiście po TLS
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.