Zadejte hledaný výraz...
Jakub Glos
Webtrh.cz
Vývoj webových stránek na WordPressu a proklientský přístup pro freelancery
Třídenní infromacemi nabitý prezenční + online kurz v Praze od Webtrhu pouze za 2 871 Kč
Více informací

Hosting s podporou sifrovania tabuliek v mysql/mariadb

middlesboro
verified
rating uzivatele
(10 hodnocení)
30. 3. 2020 18:16:39
Zdravim,
vedeli by ste mi niekto poradit, kde najdem nejaky rozumny hosting ktory umoznuje sifrovanie tabuliek v mysql/mariadb? Mam na mysli toto
MySQL :: MySQL 5.7 Reference Manual :: 14.14 InnoDB Data-at-Rest Encryption
Zatial mi kazdy hosting odpisal, ze jedine riesenie je VPS, ale chcel by som sa tomu vyhnut. Mam maly eshop, kde nepotrebujem velky vykon a chcem aby to bola manazovana sluzba. Potrebujem len zasifrovat niekolko tabuliek kde su osobne udaje zakaznikov.
Mohol by som to spravit tak ze budem robit sifrovanie na urovni aplikacie, ale eshop bezi na prestashope a nemam chut upravovat tolko kodu + kazdy druhy novy modul ktory nainstalujem. Preto som myslel, ze sifrovanie na urovni db bude jednoduhsie. Az pokial som nezacal komunikovat s hostingami :)
Vopred dik za kazdu odpoved
30. 3. 2020 18:16:39
https://webtrh.cz/diskuse/hosting-s-podporou-sifrovania-tabuliek-v-mysql-mariadb/#reply1445542
TomasX
verified
rating uzivatele
(4 hodnocení)
30. 3. 2020 19:13:38
Podle mě s tím bezpečnost dat nezvýšíš, píšou to i boxu na té stránce:
The keyring_file and keyring_encrypted file plugins are not intended as regulatory compliance solutions. Security standards such as PCI, FIPS, and others require use of key management systems to secure, manage, and protect encryption keys in key vaults or hardware security modules (HSMs).
A právě pořízení nějakého HSM je věc, kterou ti nebude nejspíš běžný hosting za běžnou cenu nabízet, v ČR jsem se s tím ještě nesetkal. Klientům kupujeme většinou nějaké velké KMS boxy (dělám projekty, kde PCI a FIPS jsou ty jednodušší podmínky). V opačném případě na data má přístup root, stejně tak root má přístup na klíč, který je v konfiguraci.
Co již je řešitelné na hostingu je ale šifrování samotného celého disku s db, to myslím uměl cesky-hosting.cz nebo vshosting.cz, výsledek je ale stejný, chráníš tím data proti fyzickému odcizení (či úniku) a nikoliv proti napadnutí serveru/aplikace/databáze.
30. 3. 2020 19:13:38
https://webtrh.cz/diskuse/hosting-s-podporou-sifrovania-tabuliek-v-mysql-mariadb/#reply1445541
Pro odpověď se přihlašte.
Přihlásit