Re: PostgreSQL: Chiffrement des données
Bruno Friedmann <[email protected]> Fri, 18 May 2018 10:39:59 +0200
| Newsgroups | gmane.comp.db.postgresql.french |
|---|---|
| Organization | Ioda-Net Sàrl |
| Message-ID | <[email protected]> |
On jeudi, 17 mai 2018 09.07:18 h CEST ROS Didier wrote: > Bonjour > Concernant le chiffrement des donn=C3=A9es par pgcrypto, je > souhaiterais conna=C3=AEtre les pr=C3=A9conisations pour la gestion de la= cl=C3=A9. > Peut-on la stocker hors du serveur PostgreSQL ? > Existe-t'il l'=C3=A9quivalent des =C2=AB wallet =C2=BB >=20 > Merci d'avance > Didier ROS > Expertise SGBD > DS IT/IT DMA/Solutions Groupe EDF/Expertise Applicative - SGBD > Nanterre Picasso - E2 565D (aile nord-est) > 32 Avenue Pablo Picasso > 92000 Nanterre Didier, pour faire suite =C3=A0 ta demande, et comme le sujet est r=C3=A9cu= rrent, J'ai=20 retrouv=C3=A9 un des articles que j'avais vu passer. https://theplateisbad.blogspot.fr/2016/11/the-elephant-in-locker-room-insta= nce_6.html Le principe r=C3=A9sum=C3=A9 est d'utiliser un coffre fort distant et de co= nfigurer=20 correctement pgcrypto avec son param=C3=A8tre pgcrypto.keysetup_command=3D N'ayant pas d'exp=C3=A9rience directe avec les =C2=ABwallet=C2=BB =C3=A0 la= oracle, il faudra=20 certainement test=C3=A9 (et adapt=C3=A9) la d=C3=A9marche. =2D-=20 Bruno Friedmann=20 Ioda-Net S=C3=A0rl www.ioda-net.ch Bareos Partner, openSUSE Member, fsfe fellowship GPG KEY : D5C9B751C4653227 irc: tigerfoot