IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Donnees sensibles : mise en place d'un SSL ? Choix serveur BDD ?


Sujet :

Sécurité

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    218
    Détails du profil
    Informations personnelles :
    Âge : 34
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Octobre 2008
    Messages : 218
    Points : 111
    Points
    111
    Par défaut Donnees sensibles : mise en place d'un SSL ? Choix serveur BDD ?
    Bonjour,

    je m'occupe d'un projet assez conséquent qui était prévu initialement pour du VB.net puis, pas question de simplicité à été porté sur du PHP. (youpi)

    Pour résumer
    • Un portail commun pour 4 structures avec login et password pour les utilisateurs
    • Des données saisies TRES SENSIBLES (données sociales) renseignées par formulaires et ajouté dans la BDD
    • Possibilité d'exporter certaines données pour faire leur statistiques sous excel


    Choix techniques
    • Serveur mutualisé ovh avec (SQL pro) [128 ram]


    Maintenant, aux questions :
    • Est t'il conseillé de prendre une option SSL? (le portail regroupera 4 structures avec chacune leur propre base de données hébergé sur un seul serveur)
    • Le type d'hébergement choisi (SQL pro avec 128 RAM) sachant que les 4 structures doivent compter au plus 50 salariés et que tous n'utiliseront pas l'application. (le serveur mysql supportera t'il la charge qu'avec 128 de ram?)
    • Faire un double contrôle avec la création de user sous mySql avec des droits différents ou laisser le contrôle du coté applicatif ?



    Merci

  2. #2
    Invité
    Invité(e)
    Par défaut
    Bonjour,
    Voila une réponse qui n'engage que moi cependant elle repose sur l'expérience.

    Tu dis PHP youpi .... moi je dirais c'est perdu d'avance.

    Il faud savoir comment marchent les hackeurs, les vrais!
    Même si il y a des trous dans ton PHP ils s'en désintéressent, car ton site perso ou autre "n'en vaut pas la peine". Alors que la tu parles de données sensibles alors oui ils vont faire joujou avec !

    Alors un cryptage avec une clé public ne sufira pas , ils te la casse en moins
    de deux il faut au moins du SSL avec deux clés de cryptage
    la seconde étant privée et la requéte https

Discussions similaires

  1. Réponses: 18
    Dernier message: 08/08/2013, 14h52
  2. [SSL / MVC ] Mise en place d'un SSL sur une architecture MVC
    Par Kaldyris dans le forum Sécurité
    Réponses: 3
    Dernier message: 06/12/2010, 07h47
  3. Mise en place d'un service pour la BDD ?
    Par peephole83 dans le forum Silverlight
    Réponses: 2
    Dernier message: 19/05/2010, 18h11
  4. mise en place de statistique sur client serveur
    Par king_neo2001 dans le forum Développement
    Réponses: 3
    Dernier message: 14/06/2007, 13h18
  5. Apache, ISA et mise en place de certificats SSL
    Par valou7518 dans le forum Apache
    Réponses: 4
    Dernier message: 14/12/2006, 11h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo