Beveilgen van een database

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Ronny Vangaster

Ronny Vangaster

01/09/2025 10:01:47
Quote Anchor link
Een tijd terug plaatste ik reeds een onderwerp op dit forum, betreft "beveiligen van gevoelige gegevens". Tegenwoordig hoor je steeds vaker dat gegevens "gelekt" worden en op straat worden gegooid. Ik vraag me telkens af hoe het kan dat deze gegevens "leesbaar" kunnen worden getoond. Een database op straat zetten lijkt me zeker mogelijk, maar als de beveiliging goed is lijkt het me zeer moeilijk om deze gegevens leesbaar te maken. Ikzelf pas deze methode toe :

Een tabel waarin gevoelige gegevens aanwezig zijn zoals bv naam, emailadres, telefoon, bankgegevens enz. is steeds versleuteld met een AES256 Encryptiesleutel die trouwens in een cloud aanwezig is en dus niet traceerbaar is.

De connectie met de php applicatie en de database staat nooit in de phpcode, maar is vastgelegd in een environment variabele, die buiten de webroot staat en dus ook niet traceerbaar is.

Wat vinden jullie, moeten nog andere acties worden ondernomen ? Was de database (Bevolkingsonderzoek) die onlangs op straat terecht kwam wel geincrypteerd ? Alle opmerkingen welkom, dank.
 
PHP hulp

PHP hulp

27/05/2026 06:41:43
 
- Ariën  -
Beheerder

- Ariën -

01/09/2025 10:50:36
Quote Anchor link
In de meeste gevallen zijn het key's die uitlekken, of SQL-injection waarmee je data kan uitlezen.
Of de database van het bevolkingsonderzoek geëncrypted was, weet ik niet.

Als de data je lief is, zorg er altijd voor dat je regelmatig een security-audit laat doen door een externe partij.
 
Ronny Vangaster

Ronny Vangaster

01/09/2025 12:07:18
Quote Anchor link
Maar met sql injectie heb je toch de ontsleutelingscode nodig, anders heb je er niks aan, toch ?
 
- Ariën  -
Beheerder

- Ariën -

01/09/2025 12:58:15
Quote Anchor link
Als het versleuteld is, heb je wel een key nodig, ja.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.