Estoy trabajando con una app web y estoy pensando que manera sería las mas correcta pa cifrar información de los perfiles de usuarios (nombre, correo, etc).
Estaba pensando en almacenarlos con algunos de los métodos que proporciona PHP, y cuando el usuario ingresa a visitar un perfil se descifran.
Mas allá de la manera de realizarlos, ¿sería correcto a nivel seguridad o es innecesario?.
Si quieres algo profesional asegúrate
1) que nadie pueda conectarse desde fuera a tu base de datos
2) que los usuarios sean seguros
3) que los datos estén encriptados en y por la base de datos (siempre será mejor que hacerlo en el php)
No es tanta la carga, pero el problema es que los datos quedan encriptados en la base y operaciones como order by van a fallar. Mejor usar las herramientas del motor de base de datos (o algún plugin).
jsstoni
Gamma
Programador
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
no bro no es así como funciona lo único que debes preocuparte es cifrar las contraseñas o tarjetas y mantener siempre actualizado en las ultimas versiones tu servidor. es importante también que trabajes en la seguridad de tu sitio firewall, escáner utiliza contraseñas fuertes y actualiza constantemente.
jmdoren
No recomendado
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
no bro no es así como funciona lo único que debes preocuparte es cifrar las contraseñas o tarjetas y mantener siempre actualizado en las ultimas versiones tu servidor. es importante también que trabajes en la seguridad de tu sitio firewall, escáner utiliza contraseñas fuertes y actualiza constantemente.
depende de lo que guardes. ¿números de teléfono privado? ¿nombres de personas en un sitio de citas? ¿direcciones postales? .... La decisión de que encriptar y que no depende del sistema y de los datos que manejes