Re: PostgreSQL: Chiffrement des données

Bruno Friedmann <[email protected]> Fri, 18 May 2018 10:39:59 +0200
Newsgroups gmane.comp.db.postgresql.french
Organization Ioda-Net Sàrl
Message-ID <[email protected]>
On jeudi, 17 mai 2018 09.07:18 h CEST ROS Didier wrote:
> Bonjour
>                Concernant le chiffrement des donn=C3=A9es par pgcrypto, je
> souhaiterais conna=C3=AEtre les pr=C3=A9conisations pour la gestion de la=
 cl=C3=A9.
> Peut-on la stocker hors du serveur PostgreSQL ?
>                Existe-t'il l'=C3=A9quivalent des =C2=AB wallet =C2=BB
>=20
>                Merci d'avance

> Didier ROS
> Expertise SGBD
> DS IT/IT DMA/Solutions Groupe EDF/Expertise Applicative - SGBD
> Nanterre Picasso - E2 565D (aile nord-est)
> 32 Avenue Pablo Picasso
> 92000 Nanterre

Didier, pour faire suite =C3=A0 ta demande, et comme le sujet est r=C3=A9cu=
rrent, J'ai=20
retrouv=C3=A9 un des articles que j'avais vu passer.

https://theplateisbad.blogspot.fr/2016/11/the-elephant-in-locker-room-insta=
nce_6.html

Le principe r=C3=A9sum=C3=A9 est d'utiliser un coffre fort distant et de co=
nfigurer=20
correctement pgcrypto avec son param=C3=A8tre pgcrypto.keysetup_command=3D

N'ayant pas d'exp=C3=A9rience directe avec les =C2=ABwallet=C2=BB =C3=A0 la=
 oracle, il faudra=20
certainement test=C3=A9 (et adapt=C3=A9) la d=C3=A9marche.


=2D-=20

Bruno Friedmann=20
 Ioda-Net S=C3=A0rl www.ioda-net.ch
 Bareos Partner, openSUSE Member, fsfe fellowship
 GPG KEY : D5C9B751C4653227
 irc: tigerfoot