Voglio implementare un sistema di messaggistica privato sul mio sito Web, ma mi chiedo se il contenuto del messaggio privato tra Alice
e Bob
debba essere memorizzato in testo normale nel database o essere crittografato prima di quello, in modo che anche se il database viene dirottato, gli aggressori non sarebbero in grado di leggere i messaggi.
Quindi le mie domande sono:
-
È necessario farlo se il tuo sito non è bancario / PayPal -come posto? Fai Facebook , YouTube , ecc. Fallo questo modo?
-
Come faccio a lasciare che solo Alice e Bob lo decodifichino?
Potrebbe essere eccessivo farlo (almeno nel sito web su cui sto lavorando), ma se lo farò, suppongo che sia meglio farlo prima di avviare il sito.