Size: a a a

Node.js — русскоговорящее сообщество

2019 October 31

D

Dmitry in Node.js — русскоговорящее сообщество
Илья | 😶
хочешь 2 стороннее - юзай AES 256
Мне нужно чтобы все данные в MongoDB хранились в зашифрованном виде.
Шифрование и дешифрование лучше на сервере делать?
Т.е. если в результате POST (/login) пользователю уже приходил дешифрованный login/email ?
источник

D

Dmitry in Node.js — русскоговорящее сообщество
Изначально думал на клиенте сделать шифрование но думаю это не верно?
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Dmitry
Изначально думал на клиенте сделать шифрование но думаю это не верно?
в корне
источник

D

Dmitry in Node.js — русскоговорящее сообщество
Илья | 😶
хочешь 2 стороннее - юзай AES 256
не подскажешь популярную либу под это дело?
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Dmitry
не подскажешь популярную либу под это дело?
crypto из коробки
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
это оверхед шифровать все данные
имхо
источник

ДС

Дмитрий Скрыльников in Node.js — русскоговорящее сообщество
Dmitry
не подскажешь популярную либу под это дело?
Лучше взять шифрование на элептических кривых, оно надёжнее. Есть отличная либа libsodium
источник

D

Dmitry in Node.js — русскоговорящее сообщество
Дмитрий Скрыльников
Лучше взять шифрование на элептических кривых, оно надёжнее. Есть отличная либа libsodium
супер надежное думаю пока не нужно, мне нужно для работы прототипа
источник

D

Dmitry in Node.js — русскоговорящее сообщество
Илья | 😶
это оверхед шифровать все данные
имхо
Я тоже об этом думаю, если в приложениир содержатся ФИО, др, возраст, рост, вес пользователя и его членов семьи, напоминания то что из этого шифровать нужно?
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Dmitry
Я тоже об этом думаю, если в приложениир содержатся ФИО, др, возраст, рост, вес пользователя и его членов семьи, напоминания то что из этого шифровать нужно?
а что если шифровать не на уровне полей ?
источник

D

Dmitry in Node.js — русскоговорящее сообщество
Илья | 😶
а что если шифровать не на уровне полей ?
А как можно иначе? Я три года фронт пилил, а тут приходится в одно лицо прототип пилить с беком и тп
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
иначе ты выстрелишь себе в ногу и будешь только докупать сервера, чтобы при каждом запросе для каждого геттера будешь расшифровывать данные (высокая нагрузка на проц)
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
задумка бредовая
имхо
источник

ДС

Дмитрий Скрыльников in Node.js — русскоговорящее сообщество
Илья | 😶
задумка бредовая
имхо
Может у него всего три юзера будет?
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Дмитрий Скрыльников
Может у него всего три юзера будет?
и что ?
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
хоть 1, вообще плевать
источник

ДС

Дмитрий Скрыльников in Node.js — русскоговорящее сообщество
Илья | 😶
и что ?
Я к тому что запросов будет мало, и на производительность это влиять сильно не будет
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
источник

ДС

Дмитрий Скрыльников in Node.js — русскоговорящее сообщество
А вообще, не ясно на кой шифрование на стороне сервера
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Дмитрий Скрыльников
Я к тому что запросов будет мало, и на производительность это влиять сильно не будет
вообще всё равно
если делать хуево и ориентироваться на авось, то легче сломать кодеру руки
источник