Ho alcune colonne nel database che dovrebbero essere crittografate. Mi chiedo se il modo in cui ho scelto di far funzionare questo sistema sia ok, e non vedo l'ora di sentire alcune opinioni:
Ho scelto l'algoritmo RSA (con phpseclib). I dati che ho bisogno di crittografato verranno inseriti dagli utenti, quindi la chiave privata necessaria per la crittografia sarà sul server e i dati verranno automaticamente crittografati una volta inseriti. Dato che c'è una sola persona che dovrebbe vedere questi dati, ho deciso di tenere la chiave privata sul suo computer e fare chiamate AJAX separate che decodificheranno i dati usando quella chiave una volta che la pagina di amministrazione mostra. Cosa ne pensi di questo modo? L'implementazione non è un problema, sto solo chiedendo cosa ne pensi dell'intera idea