Przechowywanie wrażliwych danych wprowadzonych przez użytkownika

Przechowywanie wrażliwych danych wprowadzonych przez użytkownika
azalut
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 1129
1

Siema,
Potrzebuje zbierać od użytkowników końcowych dane wrażliwe - username, hasła, tokeny itp.

Mieliście do czynienia z takim przypadkiem - i jeśli tak to w jaki sposób przechowywaliście te dane?
Dodam, że potrzebuje mieć dostęp do faktycznych wartości, więc nie mogę przechowywać jako one-way hashów.

Pewnie są jakieś Vaulty i inne toole. Chętnie się dowiem co się u was sprawdziło/nie sprawdziło albo o czym słyszeliście

Dzięki!

Shalom
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Space: the final frontier
  • Postów: 26433
3

W projekcie stojącym na AWS używaliśmy ichniego https://aws.amazon.com/kms/

PaulGilbert
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 1027
1

Po co Ci dostęp do cudzych haseł?

azalut
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 1129
1

@PaulGilbert: System który tworze wymaga tego, aby takie dane przechowywać. Oczywiście, że pierwsza myśl dobrego inżyniera to - "nie powinieneś tego robić", ale czasami taka już specyfika systemu :)

PI
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 2787
0

Kubernetes Secret może?

Zarejestruj się i dołącz do największej społeczności programistów w Polsce.

Otrzymaj wsparcie, dziel się wiedzą i rozwijaj swoje umiejętności z najlepszymi.