Дмитрий Бухтяк
Guest
Ключ от зашифрованных данных
Изначально задача состоит в шифровании определенных полей базы данных. Шифрование в обе стороны.
Подскажите пожалуйста максимально безопасные варианты хранения ключа от зашифрованных данных.
К примеру генерить ключ на ходу исходя из чего-то уникального относительно сервера, чтобы даже если злоумышленник овладеет копиями скриптов и базой, то локально, допустим, у него ничего не получится.
Или может просто ограничиться тем, что положить файл с ключем на уровень выше относительно document root.
Кто как считает?
Изначально задача состоит в шифровании определенных полей базы данных. Шифрование в обе стороны.
Подскажите пожалуйста максимально безопасные варианты хранения ключа от зашифрованных данных.
К примеру генерить ключ на ходу исходя из чего-то уникального относительно сервера, чтобы даже если злоумышленник овладеет копиями скриптов и базой, то локально, допустим, у него ничего не получится.
Или может просто ограничиться тем, что положить файл с ключем на уровень выше относительно document root.
Кто как считает?