আমার একটি ক্লায়েন্ট রয়েছে, যার জন্য আমি রোগীর যত্ন, রোগীদের পরিচালনা, পরামর্শ, ইতিহাস, ক্যালেন্ডারগুলি সম্পর্কে মূলত একটি ওয়েব অ্যাপ্লিকেশন করব।
সমস্যাটি হ'ল এটি সংবেদনশীল ডেটা, রোগীর ইতিহাস এবং এই জাতীয়।
ক্লায়েন্টটি ডাটাবেস স্তরে ডেটা এনক্রিপ্ট করার জন্য জোর দেয়, তবে আমি মনে করি এটি ওয়েব অ্যাপ্লিকেশনটির কার্যকারিতা ক্ষুণ্ন করতে চলেছে। (তবে সম্ভবত আমার এই সম্পর্কে উদ্বিগ্ন হওয়া উচিত নয়)
আমি স্বাস্থ্য সংক্রান্ত সমস্যা (পর্তুগাল) সম্পর্কিত ডেটা সুরক্ষা সম্পর্কিত আইনগুলি পড়েছি, তবে এ সম্পর্কে খুব সুনির্দিষ্ট নয় (আমি তাদের সম্পর্কে এই প্রশ্নটি নিয়েছি, আমি তাদের প্রতিক্রিয়ার জন্য অপেক্ষা করছি)।
আমি নীচের লিঙ্কটি পড়েছি , তবে আমার প্রশ্নটি আলাদা, আমার কি ডাটাবেসে ডেটা এনক্রিপ্ট করা উচিত, না।
একটি সমস্যা যা আমি ডেটা এনক্রিপ্ট করার আগে থেকেই দেখেছিলাম, তা হ'ল আমার একটি কী লাগবে, এটি ব্যবহারকারীর পাসওয়ার্ড হতে পারে, তবে আমরা সবাই জানি যে কীভাবে ব্যবহারকারীর পাসওয়ার্ডগুলি হয় (12345 ইত্যাদি ইত্যাদি), এবং কী সংরক্ষণ করতে হবে আমাকে এটি কোথাও, এর অর্থ এই যে প্রোগ্রামার, ডিবিএ, যা কিছু এতে অ্যাক্সেস করতে পারে, এ সম্পর্কে কোনও চিন্তাভাবনা?
এমনকি ব্যবহারকারীর পাসওয়ার্ডে একটি এলোমেলো লবণ যুক্ত করা সমস্যার সমাধান করতে যাচ্ছে না কারণ আমি সর্বদা এটি অ্যাক্সেস করতে পারি, এবং তাই ডেটা ডিক্রিপ্ট করে।