Verschlüsselung für sensible Daten wie Bankverbindung

Hast du Vorschläge, was wir an Admidio noch verbessern könnten ? Hier kannst du uns deine Vorstellung an neuen Funktionen mitteilen.
Antworten
hausi
Beiträge: 30
Registriert: 24. Sep 2011, 21:00

Verschlüsselung für sensible Daten wie Bankverbindung

Beitrag von hausi »

Eine Verschlüsselung sensibler Daten wie z. Bsp. Kontonummer, BLZ, usw. wäre sehr wünschenswert. Zum einen werden diese Daten bisher bei normalen http-Verbindungen im Klartext übertragen und zum anderen werden sie auch im Klartext in der Datenbank abgelegt.

Eine Ver- und Entschlüsselung mit mit einer Javascript-basierten Methode würde beide Probleme lösen. Ein fertiges Modul, das nur noch integriert werden müsste, gibt es z. Bsp. hier: http://aam.ugpl.de/aamcrypt.js
hausi
Beiträge: 30
Registriert: 24. Sep 2011, 21:00

Beitrag von hausi »

Ganz cool wäre natürlich, wenn ein Verschlüsselungsalgorythmus implentiert würde, der z. Bsp. das Decrypten sowohl mit Javascript wie auch mit VBA ermöglichen würde. Dann könnte man z. Bsp. auch per ODBC auf die DB zugreifen und die verschlüsselten Daten in einer Applikation wie MS Access abrufen und entschlüsseln.
Benutzeravatar
fasse
Administrator
Beiträge: 6170
Registriert: 12. Nov 2005, 16:06

Beitrag von fasse »

Hallo Hausi,

aber wesentlich sichere sind die Daten dann nicht, wenn man sie so einfach wieder entschlüsseln kann.
Sowas könnte dann doch jeder entschlüsseln.

Gruß
Fasse
Jochen
Team
Beiträge: 1506
Registriert: 22. Feb 2006, 18:11

Beitrag von Jochen »

Hallo,

Ergänzung: deutlich nützlicher wäre es da erst einmal die Seite unter https laufen zu lassen, damit die Daten verschlüsselt übertragen wären.

Gruß Jochen
udobes
Beiträge: 24
Registriert: 31. Mär 2012, 00:56

Re: Verschlüsselung für sensible Daten wie Bankverbindung

Beitrag von udobes »

Hallo,

bin neu im Admidio-Einsatz und habe versucht, das Programm unter https zum laufen zu bekommen. Wenn ich die versuche, in dem ich in der config.php 'https://meinedomain.de/admidio' einstelle, dann kann ich mich trotzdem nicht anmelden. Die Seite springt immer wieder auf http zurück.

Hat jemand eine Idee, an was das liegen könnte?

Udo
Jochen
Team
Beiträge: 1506
Registriert: 22. Feb 2006, 18:11

Re: Verschlüsselung für sensible Daten wie Bankverbindung

Beitrag von Jochen »

Hallo,
hat Du denn bei deinem Provider eine SSL-Option? Einfach nur https davor schreiben hilft leider noch nicht.
Gruß Jochen
gerusan
Beiträge: 58
Registriert: 23. Aug 2012, 16:01
Wohnort: Hannover

Re: Verschlüsselung für sensible Daten wie Bankverbindung

Beitrag von gerusan »

Einen kleinen Hinweis.
Habe das selbe Problem, wenn ich Admidio als HTTPS betreiben möchte.

Das Problem ist scheinbar tiefgreifender.
Da beim Aufruf der Module ect. eine Seite aufgerufen wird die im Standart http:// ....admidio/dates usw. ist
referenziert das System immer von eine HTTPS Seite auf eine HTTP Seite.

Um das Problem zu lösen, müsste vermutlich die Seite schon bei der Installation als HTTPS installiert worden sein.
Der Wechsel, zumal wenn dann eine auch noch eine Authentifizierung statt finden soll,
wird nicht so leicht zu lösen sein oder nicht machbar sein.

Habe mit meinem Provider gesprochen. Das hat was mit den vollkommen unterschiedlichen Protokollen und Ports der Seiten zu tun.
Liebe Grüße

Gerusan.

PS. Und ein gutes Jahr 2013 an die ganze Gemeinde
Liebe Grüße

Frederic
Antworten