Gestisco un client che distribuisce le immagini e i file degli utenti attraverso un'unica fonte. Il mio background è strongmente in sviluppo rispetto alla sicurezza, e ovviamente conosco alcuni trucchi che solleticano il lato dello sviluppo (MD5, ecc.) Ma nulla di serio o di buone pratiche. Quindi, domanda:
Qual è il metodo migliore per codificare le immagini per un gruppo di utenti in modo che se un utente fa filtrare le informazioni possiamo dire chi l'ha fatto trapelare in origine (un tag utente unico di qualche tipo generato quando qualcuno scarica)?
La distribuzione manuale non è un'opzione. Inoltre, il servizio del nostro cliente si basa sul sistema di onore, quindi un visualizzatore sicuro non è nemmeno un'opzione. Vogliamo recuperare le perdite in modo retroattivo-- in ogni caso, impedire che tutto sia impossibile senza l'inconveniente dell'utente.
Grazie in anticipo!