Size: a a a

Android Architecture

2020 August 05

Kd

Konstantin dmz9 in Android Architecture
Maxim Motorniy
Проблема именно в том что начальство настаивает на шифровании полей. Практически без аргументации. Мне нужно понять стоит ли соглашаться или продожать спорить. Но нужны аргументы что бы понять плюсы и минусы двух подходов.
Основное же требование простое. Должно применятся шифрование для защиты данных в БД.
Поэтому буду очень рад если найдутся ещё аргументы в пользу того или иного решения.
пусть на сервере шифруют, не храни в телефоне ничего
источник

QH

Quantum Harmonizer in Android Architecture
У меня вот вообще есть знакомый, который использует сиквелайт как монгу: кладёт джейсон-объект в одну текстовую колонку.
Если нужны индексы — выносит некоторые поля в отдельные колонки.
Должно быть удобненько шифровать такое.
источник

MM

Maxim Motorniy in Android Architecture
Quantum Harmonizer
«Основное же требование простое. Должно применятся шифрование для защиты данных в БД.»
Это не требование, это некомпетентная херота. Нужно поставить вопрос — что и от кого защищается. Если мы говорим про мобилки, то речь ли о краже телефона или о каких-то других ситуациях.
Таков бизнес ( Насколько я понимаю требование вызвано то ли GDPR то ли ещё чем то подобным
источник

КР

Кирилл Романенко... in Android Architecture
Quantum Harmonizer
У меня вот вообще есть знакомый, который использует сиквелайт как монгу: кладёт джейсон-объект в одну текстовую колонку.
Если нужны индексы — выносит некоторые поля в отдельные колонки.
Должно быть удобненько шифровать такое.
Ну, звучит норм
источник

Kd

Konstantin dmz9 in Android Architecture
Maxim Motorniy
Таков бизнес ( Насколько я понимаю требование вызвано то ли GDPR то ли ещё чем то подобным
а шифрование БД нужно обратимое или необратимое?
источник

QH

Quantum Harmonizer in Android Architecture
Кирилл Романенко
Ну, звучит норм
ух, мне прям дико не нравится (хотя причины понятны)
источник

QH

Quantum Harmonizer in Android Architecture
Konstantin dmz9
а шифрование БД нужно обратимое или необратимое?
обратимое, ясное дело
источник

MM

Maxim Motorniy in Android Architecture
Konstantin dmz9
а шифрование БД нужно обратимое или необратимое?
обратимое
источник

Kd

Konstantin dmz9 in Android Architecture
Quantum Harmonizer
обратимое, ясное дело
это была шутка, но ладно 😂
ну так т.е. всёравно ключ, алгоритм и данные все лежат в одном устройстве
источник

Kd

Konstantin dmz9 in Android Architecture
это по твоему называется "безопасность"? ))
источник

QH

Quantum Harmonizer in Android Architecture
Konstantin dmz9
это по твоему называется "безопасность"? ))
я уже кекнул над этим выше.
источник

OT

Oleg Tarashkevich ☀️... in Android Architecture
Quantum Harmonizer
В сиквелсайфер не умеет в поиск? О_о
как на en пишется, чтобы загулить?
источник

MM

Maxim Motorniy in Android Architecture
Безопасность на самом деле второстепенна в моём случае )
источник

QH

Quantum Harmonizer in Android Architecture
Oleg Tarashkevich ☀️
как на en пишется, чтобы загулить?
SQLCipher, ты же сам упоминал выше
источник

Kd

Konstantin dmz9 in Android Architecture
Maxim Motorniy
Безопасность на самом деле второстепенна в моём случае )
пааадажжи )) всмысле второстепенная )
источник

Kd

Konstantin dmz9 in Android Architecture
Maxim Motorniy
Безопасность на самом деле второстепенна в моём случае )
так ты делаешь "видимость" безопасности или "безопасность"
источник

AC

Arsen CeH9 in Android Architecture
Maxim Motorniy
Безопасность на самом деле второстепенна в моём случае )
судя по чату, на первом месте архитектура )
источник

MM

Maxim Motorniy in Android Architecture
Arsen CeH9
судя по чату, на первом месте архитектура )
именно!
источник

RC

Roman Chumachenko in Android Architecture
Отпал вопрос, перечитал внимательнее
источник

MM

Maxim Motorniy in Android Architecture
Если вас интересует что такого секретного там бд хранится - это пол пользователя и кукисы
и, пожалуйста, не надо спрашивать зачем ради этого всю БД шифровать )
источник