Hej, Jeg går med tankerne om at starte noget web-værk op, som skulle fungere som et hobby-projekt og en sideindtægt. Casen er dog lidt kompliceret, da der ville være tale om at jeg skulle gemme noget MEGET personfølsom data for mine kunder. For at helgardere mig selv har jeg derfor tænkt meget på hvordan jeg skal realisere data-opbevaringen. Dette vil jeg gerne have lidt feedback på, det bliver nok noget teknisk nu. Min nuværende ide til en model ser ud noget ala det følgende,
Idéen her er at selv i tilfælde af et rainbow-attack på brugerens kodeord, hvor en potentiel angriber kan opnå et kodeord der i forhold til login-checket er velfungerende, vil det sandsynligvis stadigvæk ikke give adgang til de direkte følsomme data, som er krypteret vha. det korrekte kodeord kun. Setup'et sørger også for at jeg selv og andre med adgang til databasen på ingen måde kan se hvilke data der er i spil, hvilket virker som et godt salgsargument for mig. Hertil kommer dog nogle problemer:
Jeg indser skam at det nok under alle omstændigheder er paranoia fra min side, at der overhovedet skulle være interesse i at angribe systemet - Men jeg føler alligevel at jeg bør dække mig ind og i hvert fald have tænkt mulighederne igennem. Hvis der er nogen der har erfaring med lignende problemstillinger, eller har feedback til ovenstående vil jeg blive meget taknemmelig for noget input. P.S.: Hvis jeg har overset andre tråde om emnet undskylder jeg på forhånd, men jeg kan ikke rigtigt få Aminos søgefunktion til at give bare et nogenlunde fornuftigt output - selv på søgeord jeg ved forekommer :( Med venlig hilsen, |
Det skal du ikke være ked af ... af en eller anden årsag kan jeg kun logge ind fra Internet Explorer :/
Første spørgsmål: Hvad i alverden vil du gemme der skal "graves" så godt ned?
Hvis du vil gemme noget det kan betale sig for at bruge tid og penge på at hive frem, så skal det være tilpas dyrt at knække så det ikke kan betale sig.
Derudover, lad være med at bruge brugernavne. Brug email-adresser istedet, folk gider ikke huske en million brugernavne.(og de bruger alligevel ofte samme password alle steder alligevel)