Re: Informacion encriptada

From: Martín Marqués <martin(at)2ndquadrant(dot)com>
To: Alvaro Herrera <alvherre(at)2ndquadrant(dot)com>
Cc: Jaime Casanova <jaime(at)2ndquadrant(dot)com>, Edwin Quijada <listas_quijada(at)hotmail(dot)com>, "pgsql-es-ayuda(at)postgresql(dot)org" <pgsql-es-ayuda(at)postgresql(dot)org>
Subject: Re: Informacion encriptada
Date: 2013-08-03 02:06:20
Message-ID: 51FC659C.7080705@2ndquadrant.com
Views: Raw Message | Whole Thread | Download mbox | Resend email
Thread:
Lists: pgsql-es-ayuda

El 02/08/13 15:10, Alvaro Herrera escribió:
>
> Ojo que el cifrado asimétrico es **lento**. Yo creo que deberías
> considerar usar cifrado simétrico (digamos, algoritmo AES o similar), y
> las llaves sólo las tiene el usuario, nunca se almacenan en la BD.
> Para guardar nuevos datos, tienes dos opciones: el usuario te los da ya
> cifrados (la BD/framework nunca ven los datos en claro) o bien el
> usuario te entrega la clave en forma temporal, te pasa los datos, luego
> los cifras y almacenas y te olvidas de la llave. El primer caso es más
> inconveniente porque necesitas más código al lado del cliente, pero
> obviamente es más seguro porque nunca tienes copia de la llave.
>
> Si mal no recuerdo hace mucho tiempo miré un proyecto que estaban
> desarrollando unos colegas, de este mismo tipo, y la idea para permitir
> búsquedas era almacenar prefijos cortos, sin cifrar.
>
> Otro tema es el de los identificadores numéricos. En un proyecto donde
> la confidencialidad de datos es importante, a veces no quieres siquiera
> filtrar cuántos ID tienes en una tabla. Para esconder esta información
> es importante no usar secuencias. Puedes usar por ej. UUIDs, o bien
> mapeando números enteros usando algo como esto:
> https://wiki.postgresql.org/wiki/Pseudo_encrypt

No es más sencillo (y seguro) encriptar todo el sistema de ficheros?

--
Martín Marqués http://www.2ndQuadrant.com/
PostgreSQL Development, 24x7 Support, Training & Services

-
Enviado a la lista de correo pgsql-es-ayuda (pgsql-es-ayuda(at)postgresql(dot)org)
Para cambiar tu suscripción:
http://www.postgresql.org/mailpref/pgsql-es-ayuda

In response to

Responses

Browse pgsql-es-ayuda by date

  From Date Subject
Next Message Alvaro Herrera 2013-08-03 02:33:22 Re: Informacion encriptada
Previous Message Alvaro Herrera 2013-08-02 20:56:13 Re: Almacenar imagen ebn bytea con problemas en 9.2