nascondere le email nel database [chiuso]

1

Sto creando una pagina web (simile a un social media) che sarà open source, ma probabilmente eseguirò solo un server, con più livelli (php, javascript (eventualmente senza moduli), postgresql).

Ora ho letto da qualche parte, che è una buona idea avere il tuo database progettato in questo modo, anche se qualcuno lo ottiene, non possono ottenere informazioni sensibili (password, ecc.). / p>

Tuttavia, per quanto ne so, il GDPR classifica gli indirizzi e-mail come informazioni sensibili / personali, quindi dovrebbe essere protetto. Dato che invierò e-mail di conferma e notifica, un hash non andrà bene, e non ho idea di dove criptare gli indirizzi e-mail: Se a livello di php, avrò o una chiave hard-coded (BAD) o un file di configurazione con una chiave in esso (più problemi). Mi è stato detto che posso farlo a livello di database, ma se li sto proteggendo dal furto del database, non ruberebbe anche la chiave di crittografia?

Qual è il modo corretto per mantenere nascoste le e-mail anche se il database è compromesso?

    
posta Mark Gardner 19.11.2018 - 15:48
fonte

1 risposta

0

Non è necessario crittografare il campo di posta elettronica nel database per conformarsi a GDPR. Non sono informazioni sensibili, ma solo personali.

Le password e le email non sono semplicemente nella stessa classificazione dei dati.

GDPR non si occupa di proteggere i dati se qualcuno mette le mani sul database. Si preoccupa di impedire a qualcuno di accedere ai dati che non dovrebbero esserlo e di assicurarsi che coloro che sono autorizzati dovrebbero avere accesso a tutti.

I dati delle categorie speciali richiedono una protezione aggiuntiva, inclusa la crittografia, ma GDPR si occupa del normale funzionamento del sistema.

Proteggi i dati come faresti con tutti gli altri dati personali nel sistema.

Se il tuo database è compromesso, ti troverai nei guai con l'ICO perché ti sei compromesso e tutti gli altri dati personali sono stati esposti. Le e-mail non saranno una preoccupazione speciale.

    
risposta data 19.11.2018 - 16:00
fonte

Leggi altre domande sui tag