[firebase-br] Criptografia de dados

Willian Rodrigues willian.to.br em gmail.com
Sex Jan 13 10:47:51 -03 2006


Estimados amigos e apaixonados pelo FB/IB e todas as suas variantes.  Eu
penso que o colega em questao devera pensar em uma solucao propria para seu
problema.  O fato de ele desejar
manter os dados armazenados e CRIPTOGRAFADOS, e decididamente uma oposicao
ao proposito de um SGBDR.

Mesmo que os dados sejam armazenados totalmente criptografados,  eles irao
trafegar na rede de forma ASCII/PLAIN.
Se o desejo do colega fosse criptografar os dados na origem, transmiti-los
ao servidor e entao descriptografar e armazenar, entao ainda haveria alguma
vantagem  no uso do FB/IB.

Ele poderia usar StoredProc para Inserir/Alterar e Excluir os dados.  Ou
mesmo, pesquisar os dados.

Usar dados criptografados no FB/IB, obrigara o BD a ter campos maiores que
sua real necessidade.  Sabemos que dados criptografados ocuparao maior
espaco que seu equivalente plano.

Talvez  o colega deva pensar em um mecanismo de armazenamento proprio e
portanto levemente mais seguro.

Mas devo dizer que o BD seguro e um mito.
Se deseja manter seus dados seguros, utilize meios alternativos e NAO
ESQUEÇA DE TRANCAR SEU SERVIDOR DE BD.

Se estivesse usando um sistema WEB, poderia usar HTTPS como meio de
transmissao e recepcao de dados.  Neste caso o risco seria limitado a
estacoes de trabalho invadidas.  O HTTPS iria garantir uma transferencia
segura dos dados.

Mas, o servidor, ou voce mantem o dito trancado a sete chaves, ou entao
esqueça.  Nos tempos atuais, nem NTFS ou EXT2/3 podera proterger seus dados
de acesso indevido, feito por alguem com acesso fisico ao seu servidor.

De qualquer forma, estamos todos aqui, paa ajudar e sermos ajudados.

Boa Sorte companheiro!

--

------------------------------------------------------
Willian da Silva Rodrigues
willian.to.br em gmail.com
willian_cpp_br em hotmail.com



Mais detalhes sobre a lista de discussão lista