Guten Tag, ich habs immoment mit Sicherheit...
Also was versteht ihr unter Daten wie z.B. Name / Adresse / IP-Adresse / Passwort bezüglich sicherheit ?
Klar ist man ist selber für sein Passwort verantwortlich. Jedoch für dass Schützen und sichern der Daten der Anbieter der Dienstleistung o.Ä.
Es gibt ja versch. dinge die man Tun kann, wie z.B. die Daten die in die DB geschrieben werden verschlüsseln bzw. Hashen.
Dazu gibt es genug von crypt bis MD5 und seit PHP 5.5 auch password_hash() / password_verify() .
Was haltet ihr als Relativ sicher ?
Klar ist bei allen diesen Hash Systemen handelt es sich um Einweg, bzw. diese sind nicht Entschlüsselbar ( außer kleinere PW mit bestimmten Anforderungen ).
Wichtiger finde ich die Wiederkehrende verschlüsselung.
Daher meine Frage :
hat einer erfahrung mit verschlüsselungen selbst Schreiben ? hört sich doof an aber sowas wie z.B.
-> IP = 85.114.32.132
-> KeyCode1 = 8(92§(Ujs(Z"EHhd92`!=
-> KeyCode2 = )="KDAKK="!LDPOKDMß120
Dann ist ja in PHP möglich diese aneinnander zu "Ketten". Dann wäre die IP (KeyCode1,IP,KeyCode2) 8(92§(Ujs(Z"EHhd92`!=85.114.32.132)="KDAKK="!LDPOKDMß120
Da dies ja aber noch sehr erkenntlich ist, könnte man vorher die IP noch per Array, die Zahlen ändern und die "." auch.
Dass z.b. dass ganze so aussieht : 8(92§(Ujs(Z"EHhd92`!=IO)UUE)z6)Uz6)="KDAKK="!LDPOKDMß120
So würde es in die DB gespeichert, da man dann nun weiß ok, KeyCode 1 ist : 8(92§(Ujs(Z"EHhd92`!= KeyCode 2 = )="KDAKK="!LDPOKDMß120
Dann ist meine IP : IO)UUE)z6)Uz6) Da ja dann jede Zahl / Punkt die gleiche änderung hat könnte man dies selbst wieder entschlüsseln.
Meine Frage ist nun ob ihr dies als eher Sicher bestimmen würdet oder nur als Schöner versuch ?
Zur erweiterten Sicherheit könnte man noch ein 2. Array laufen lassen um es noch Schwieriger für den möglichen Hacker der DB zu machen.
mfg Nico-Cola