我正在构建一个网络应用程序,并希望确保我们以正确的方式加密用户数据。
这些数据不是高度敏感的(如医疗记录或 CC 号码),但我认为它应该安全地存储 - 只是简单的姓名、公司、职位、电话号码、电子邮件地址。当然还有密码 - 但这将使用哈希/盐来保护......
我想安全地存储用户数据,以防止网站被黑客入侵/服务器受损。但我还需要网站管理员可以看到客户姓名、组织、电话号码和电子邮件地址 - 即在后端可见。
网站管理员当然看不到密码...
我会很感激一些关于我应该如何去做的建议——我想做足够多的事情来“合理地”安全而不会过火——就像我说数据不是非常敏感并且网站本身不是一个任何人都会感到尴尬的……的一员
非常感谢。