postgresql pg.Pool接続プールの資格情報をnode.js実装に安全に格納する方法は? configオブジェクトをpg.Poolに渡すように設定すると、poolオブジェクトに暗号化されずに格納されます。つまり、プールオブジェクトは常にメモリ内に表示されます。postgresql pg.Pool接続プールの資格情報のセキュリティ
pg.Poolには、資格情報が必要なときにのみ、その機能を即座に復号化するコールバックメカニズムがありますか、それをプールオブジェクトに保存する以外の方法で保護します暗号化されていない状態で長時間メモリに残っていますか?
お知らせください。接続の詳細は、のために厳密に意図されているので、
しかし、これは厳密にはサーバー側であり、クライアント側には漏れていません。あなたの心配は何ですか? –
私の懸念は、ハッカーがメモリダンプを取得できる場合、そこにデータベース名、ユーザー名などと共にデータベースにアクセスするプレーンテキストのパスワードがあることです。この脆弱性から守るために?私はまた、この脆弱性から保護することが可能であることを示唆しており、そうする方法があるはずです。 – CaptAmericode