大量の機密データを格納する必要のあるレールアプリケーションを作成しています。私の顧客にデータが保護されていることを保証するために、私はそれをユーザーごとに暗号化したい。私はこれを達成できる宝石を探して研究しました。今まで私はstrongboxとsafeを見つけました。一緒に、これは私のための解決策を提供するように思われる。Railsを使用してデータベース内のユーザーデータを保護する方法は?
しかし、これが一般的な操作であるかどうかは疑問です。ほとんどのレールアプリケーションには、ユーザーに関する重要なデータが保存されているようです。 はパスワードの暗号化を処理していますが、電子メールやその他の個人情報も慎重です。これらのアイテムを暗号化せずにデータベースに残し、決して侵害されないと想定するのは一般的な習慣ですか?私はデータベースが外界と通信できない領域に存在することを理解していますが、決定された攻撃者はこれを簡単に侵害する可能性があります。 Rails開発者がデータを暗号化せずに残し、単にWebサーバーのセキュリティを信頼するのは一般的なプラクティスですか?
「それが損なわれないことを前提とし、」べきではありません。 –
@Rory:この質問は2年近く経っているので、別のサイトに移行されることはありません。 –
@Bill - wups - 私はそれに気付かなかった。私はちょうどセキュリティタグを参照していたし、日付にも注意を払っていませんでした。ごめんなさい。 –