You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Aktuell ist die Datenbank ja mit dem generischen Schlüssel "jverein" verschlüsselt. Ich fände es aber gut, wenn die Datenbank mit dem Master-Passwort von Jameica verschlüsselt wird um so das Risiko einer Datenpanne zu verringern.
Vorsicht: Das Master-Passwort kann vom User jederzeit geändert werden. Das Event müsste von JVerein abgefangen werden. Anschließend müsste die JVerein-Datenbank geschlossen und basierend auf dem neuen Passwort einmal komplett neu verschlüsselt werden.
Alternativ bietet sich an, die Verschlüsselung nicht direkt basierend auf dem Masterpasswort zu machen sondern per RSA mit dem Jameica-System-Zertifikat. Dann kann JVerein ein Zufallspasswort erzeugen und dieses verschlüsselt mit dem System-Zertifikat abspeichern. Dann muss bei Änderung des Master-Passwortes auch nicht die Datenbank neu verschlüsselt werden.
Aktuell ist die Datenbank ja mit dem generischen Schlüssel "jverein" verschlüsselt. Ich fände es aber gut, wenn die Datenbank mit dem Master-Passwort von Jameica verschlüsselt wird um so das Risiko einer Datenpanne zu verringern.
Originally posted by @mbmueller in #580
The text was updated successfully, but these errors were encountered: