我很难说出这个问题。我宁愿问,“我如何遵守GDPR?” 但这可能是一个过于宽泛的问题。数据库加密最让我担心,因为这是客户想要的。
让我们考虑一些典型的站点:前端(Javascript)、后端(Ruby、Python、PHP,随便你)和数据库(例如 PostgreSQL)。它可能是单页应用程序,也可能是传统方法 (MPA)。最有可能的数据库和后端在同一台服务器上。
对我来说,这听起来不值得努力。一般来说,秘密只能保存在服务器上。如果有人获得对数据库的访问权,他很可能能够找到这个秘密。除非可能是通过 SQL 漏洞获得访问权限,而如今的框架大多没有这些漏洞。或者我相信。
那么,加密数据库以符合 GDPR 是否有意义?在哪里保守秘密?加密数据库有什么缺点?加密什么信息?有没有更好的方法?