Sto facendo un sito Web PHP per un cliente che si occupa di informazioni finanziarie di terze parti, ed è preoccupato che gli sviluppatori (io) abbiano accesso a tutte le informazioni, il che è ovviamente un problema valido.
Attualmente sto ospitando su un ambiente di hosting condiviso, tuttavia, ho intenzione di raccomandare un server dedicato per questo sito.
Posso compilare tutti i tipi di registrazione nel codice sorgente del sito e avere il codice controllato prima dell'avvio del sito, in modo da evitare che le back-door nel codice possano perdere informazioni. Sono, tuttavia, preoccupato su come impedire l'accesso a phpMyadmin o ad altri strumenti amministrativi per accedere direttamente al database.
Dove dovrei iniziare a togliermi questa preoccupazione? Qualsiasi consiglio sarà apprezzato.
Grazie in anticipo!