We zijn bezig een site te maken waar persoonlijke en dus gevoelige data verzameld wordt. De site wordt gehost op win2003. De data wordt opgeslagen in een sql2000 database. De hosting wordt gedaan door een andere partij.
Hoe kunnen we er nou voor zorgen dat de hostingpartij de data in de database niet kan lezen ?
Wat we al hadden uitgevonden is: dbencrypt en de site laten werken met impersonation .. dan wordt alle data in de database al versleuteld.
Blijft het probleem van het pw voor het impersonation account dat gewoon uit de web.config gelezen kan worden zodat de hosting partij (in theorie) de database kan decrypten ..
We hebben ons ondertussen helemaal suf gepiekerd ..
HEELP!!
Hoe kunnen we er nou voor zorgen dat de hostingpartij de data in de database niet kan lezen ?
Wat we al hadden uitgevonden is: dbencrypt en de site laten werken met impersonation .. dan wordt alle data in de database al versleuteld.
Blijft het probleem van het pw voor het impersonation account dat gewoon uit de web.config gelezen kan worden zodat de hosting partij (in theorie) de database kan decrypten ..
We hebben ons ondertussen helemaal suf gepiekerd ..