suit: Userdaten Verschlüsseln? MySQL

Beitrag lesen

security through obscurity ist also sicher? Hat das Georg Rau nicht auch neulich behauptet? :p

Dem    ':p'   nach zu urteilen, glaube ich, dass du schon verstanden hast, wie ich es gemeint habe ;)

Ja - es ging mir nur darum, den unterschied zwischen "Verschleierung" und "Verschlüsselung" klarzumachen.

Während hier eine Verschleierung der Daten (ob das nun AES ist oder einfach nur Rot 13) vermutlich völlig ausreichend ist (und es bei einem Angriff unerheblich ist, wie man es gemacht hat) um zu verhindern, dass jemand zufällig die Daten sieht, wenn er in die Datenbank schaut ist eine Verschlüsselung (zum tatsächlichen Schutz der Daten) bei der der Algorithmus und sämtliche Schlüssel im System bekannt sind absolut unsinnig.