Citat:
Ursprungligen postat av
help
Min tanke går såhär. För att kunna komma åt all information i databasen (som de inte ska ha behörighet till) måste de på något sätt ta sig in på servern och egentligen kunna komma åt all källkod. Genom koden kan de sen lätt dekyptera informationen i databasen om den använder reversibel kryptering.
De behöver inte koden (även om det kanske hjälper). De behöver datan samt den nyckel (om någon) som använts för att kryptera. Vilken algoritm den krypterats med går att gissa sig till.
Min åsikt är att det är näst intill fullsändigt poänglöst att kryptera datan, och leder till massiv overhead i utveckling, debugging och begränsat featureset. Hur söker man i krypterad data, t.ex.? Som folk säger, den måste ju
dekrypteras i något ögonblick, så i kartext finns den ju. Lösenord är sällan
krypterade, utan
hashade. Detta är inte samma sak eftersom en hash-algoritm är irreversibel.