Ik ben op zoek naar mogelijkheden om bestanden (jpg, pdf, xls, etc) die nu buiten de web root folder staan extra te beveiligen. De applicatie is in PHP gemaakt.
En met beveiligen bedoel ik, wat als de server gehackt wordt, hoe voorkom ik dan dat deze bestanden geopend kunnen worden.
Op dit moment uploaden medewerkers de bestanden zelf. Mijn idee is om tijdens de upload de bestanden te encrypten met openssl of iets dergelijk. De medewerker moet ook met een sleutel de bestanden weer kunnen decrypten en zodoende de bestanden kunnen openen.
Is zoiets überhaupt haalbaar. De sleutel moet immers ergens worden opgeslagen en als de server gehackt is dan ligt die ook op straat.
Zit ik op het juiste spoor of doen anderen dit op een heel andere manier?
En met beveiligen bedoel ik, wat als de server gehackt wordt, hoe voorkom ik dan dat deze bestanden geopend kunnen worden.
Op dit moment uploaden medewerkers de bestanden zelf. Mijn idee is om tijdens de upload de bestanden te encrypten met openssl of iets dergelijk. De medewerker moet ook met een sleutel de bestanden weer kunnen decrypten en zodoende de bestanden kunnen openen.
Is zoiets überhaupt haalbaar. De sleutel moet immers ergens worden opgeslagen en als de server gehackt is dan ligt die ook op straat.
Zit ik op het juiste spoor of doen anderen dit op een heel andere manier?
Pay peanuts get monkeys !