CLé de sécurité
Posté : 05 déc. 2013, 10:10
Bonjour à tous,
Voici mon soucis, dans mon application PHP, l'intégralité des fichiers qui sont enregistrés sur le site et qui pourraient contenir des données sensibles sont cryptés.
Les données MySQL subissent le même traitement comme par exemple les mots de passe, les adresses emails etc.
Pour réaliser cette tâche, je dispose de deux fonctions PHP, l'une pour l'encryptage et l'autre pour obtenir l'inverse qui utilise une clé commune logique.
Seulement, pour le moment, cette clé est définie dans une constante, contenu dans le ficher index.php.
Ce qui revient à dire que si quelqu'un arrive à le lire, il a les clés de la maison.
Comment puis-je protéger cette clé ?
Voici mon soucis, dans mon application PHP, l'intégralité des fichiers qui sont enregistrés sur le site et qui pourraient contenir des données sensibles sont cryptés.
Les données MySQL subissent le même traitement comme par exemple les mots de passe, les adresses emails etc.
Pour réaliser cette tâche, je dispose de deux fonctions PHP, l'une pour l'encryptage et l'autre pour obtenir l'inverse qui utilise une clé commune logique.
Seulement, pour le moment, cette clé est définie dans une constante, contenu dans le ficher index.php.
Ce qui revient à dire que si quelqu'un arrive à le lire, il a les clés de la maison.
Comment puis-je protéger cette clé ?