Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[User] crypt email for security reasons #1

Closed
Bizarrus opened this issue May 12, 2019 · 2 comments
Closed

[User] crypt email for security reasons #1

Bizarrus opened this issue May 12, 2019 · 2 comments
Labels
enhancement New feature or request security security behavior

Comments

@Bizarrus
Copy link
Member

Create a SALT and hash email adresses in the database for security reasons.

@Bizarrus Bizarrus added enhancement New feature or request security security behavior labels May 12, 2019
@Christian1998
Copy link

Hey Adrian, die Frage ist, warum du die Email hashen möchtest? Emails an den Kunden werden dann doch nichtmehr zustellbar sein? :D
grüsse aus aarau
Christian

@Bizarrus
Copy link
Member Author

Hey, danke für die Interesse :)

Die E-Mail wird nicht gehasht, sondern crypted. Wenn die E-Mail Adresse Beispielsweise zum versenden genutzt wird, wird diese anhand des saltes wieder in Plain entschlüsselt.

Klar, man kann dadrüber streiten, dass jemand, der Zugriff auf dem kompletten Server besitzt, auch die Daten wiederherstellen könnte. Dies ist aber eine Vorsichtsmaßnahme gegenüber SQL-Injections oder einen zufällig auf dem Datenbank-Server gelungenen Zugriff. Der Angreifer müsste dementsprechend physischen Zugriff auf das System haben um den SALT herauszufinden.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
enhancement New feature or request security security behavior
Projects
None yet
Development

No branches or pull requests

2 participants