Das 1. Problem ist soweit geklärt. Weiter geht's hier mit der Verschlüsselung von Passwörtern.
------------------------
Ich will ein Projekt realisieren, bei dem ich mir auch viele Gedanken um Sicherheit und Verschlüsselung machen muss. Die Grundidee ist, dass jeder Benutzer von überall auf der Welt vertrauenswürdige Daten abrufen kann.
HTTPS ist also auf jeden Fall schon im Kopf vorgemerkt. Aber wie weit kann/muss Verschlüsselung gehen? Reicht HTTPS für die Übertragung der Daten oder muss ich noch mehr verschlüsseln?
Und was geschieht, wenn die Daten erstmal bei Client sind? Was, wenn der Benutzer grad im Internetcafé sitzt? Muss er den Cache selbst leeren oder kann ich das irgendwie selbst erzwingen? Und wenn er es doch vergisst sind alle Daten im Cache noch lesbar...
Ich könnte ewig weiter machen, aber ich denke ihr wisst was ich meine. Also wie weit muss und kann Verschlüsselung gehen? Was muss ich mindestens beachten und wo fängt die Kür an?
------------------------
Ich will ein Projekt realisieren, bei dem ich mir auch viele Gedanken um Sicherheit und Verschlüsselung machen muss. Die Grundidee ist, dass jeder Benutzer von überall auf der Welt vertrauenswürdige Daten abrufen kann.
HTTPS ist also auf jeden Fall schon im Kopf vorgemerkt. Aber wie weit kann/muss Verschlüsselung gehen? Reicht HTTPS für die Übertragung der Daten oder muss ich noch mehr verschlüsseln?
Und was geschieht, wenn die Daten erstmal bei Client sind? Was, wenn der Benutzer grad im Internetcafé sitzt? Muss er den Cache selbst leeren oder kann ich das irgendwie selbst erzwingen? Und wenn er es doch vergisst sind alle Daten im Cache noch lesbar...
Ich könnte ewig weiter machen, aber ich denke ihr wisst was ich meine. Also wie weit muss und kann Verschlüsselung gehen? Was muss ich mindestens beachten und wo fängt die Kür an?
Zuletzt bearbeitet: