【发布时间】:2016-12-08 17:32:09
【问题描述】:
我已经开发了网络应用程序,它将用户的个人资料敏感数据存储在索引数据库和本地存储中。我正在使用网络存储,因为我需要在联系人页面、聊天页面和其他地方经常访问这些数据。 我主要担心的是每个登录的人都可以访问这些敏感数据。
所以我正在寻找阻止 indexDb 和本地存储访问的方法,我还检查了这个 Stack Overflow 问题:Can local storage ever be considered secure?,但无法做出正确的选择。
然后我想知道我们是否可以在保存和提取后解密的同时加密这些数据,这样没有人可以直接访问它。
任何人都可以提出任何可以轻松解决我的问题的方法和方法。
提前致谢。
【问题讨论】:
-
如果有人想要我可以添加正在存储的数据的快照。另外,如果我可以使用斯坦福 Javascript 加密库
-
您的数据有多敏感?所有者是唯一可以访问数据的人吗?你在运行 https 吗?
-
是的,我正在运行 https,并且从 db 收到的 whaterver 配置文件和联系人相关数据存储在索引数据库中
-
您没有正确描述您的应用程序。我猜你有一个带有某种登录名的网站并将一些数据存储在 localStorage 中,对吧?现在您正在考虑如果不同的用户尝试在同一台机器/浏览器上登录或者他们甚至不需要登录会发生什么,对吧?
-
我开发的软件可以让用户进行会议(SIP,DATA),用户也可以进行聊天,此外组织者可以分配任务。用户登录后,应用程序会从包含敏感数据且当前存储在 indexDB 中的数据库中检索用户联系人,因此我希望所有登录用户都无法访问它,或者数据已加密
标签: encryption local-storage indexeddb web-storage