Руководство по pgcrypto — шифрование внутри PostgreSQL. Часть 2

Привет, Хабр! На связи снова Антон Дятлов, инженер по защите информации

https://habr.com/ru/companies/selectel/articles/925948/

#selectel #базы #postgresql #pgcrypto #шифрование #чувствительные_данные #разработка

Руководство по pgcrypto — шифрование внутри PostgreSQL. Часть 2

Привет, Хабр! На связи снова Антон Дятлов, инженер по защите информации  в Selectel . Буквально несколько дней назад мы с вами рассмотрели установку и безопасную настройку pgcrypto и изучили его...

Хабр

Руководство по pgcrypto — шифрование внутри PostgreSQL. Часть 1

Привет, Хабр! На связи Антон Дятлов, инженер по защите информации в Selectel . Хранение конфиденциальных данных в PostgreSQL в открытом виде — мина замедленного действия. Неприятности в будущем становятся неизбежными. Достаточно одной успешной SQL‑инъекции, утечки резервной копии или компрометации доступа к серверу, чтобы вся чувствительная информация — от персональных данных пользователей до API-ключей — оказалась в руках злоумышленников. Даже если все обошлось, то принимать меры защиты все равно придется. Исправлять БД постфактум — задача неблагодарная и крайне рискованная. Шифрование уже существующих данных потребует сложной миграции. Это долго, дорого и не всегда проходит гладко. К счастью, большинства этих проблем можно избежать, если подойти к безопасности данных осознанно с самого начала. PostgreSQL предлагает для этого мощный встроенный инструмент — расширение pgcrypto. Эта статья — небольшое руководство по его правильному и безопасному использованию

https://habr.com/ru/companies/selectel/articles/925848/

#selectel #базы_данных #postgresql #pgcrypto #шифрование #чувствительные_данные #разработка

Руководство по pgcrypto — шифрование внутри PostgreSQL. Часть 1

Привет, Хабр! На связи Антон Дятлов, инженер по защите информации в Selectel . Хранение конфиденциальных данных в PostgreSQL в открытом виде — мина замедленного действия. Неприятности в будущем...

Хабр

Руководство по pgcrypto — шифрование внутри PostgreSQL. Часть 1

Привет, Хабр! На связи Антон Дятлов, инженер по защите информации

https://habr.com/ru/companies/selectel/articles/925848/

#selectel #базы_данных #postgresql #pgcrypto #шифрование #чувствительные_данные #разработка

Руководство по pgcrypto — шифрование внутри PostgreSQL. Часть 1

Привет, Хабр! На связи Антон Дятлов, инженер по защите информации в Selectel . Хранение конфиденциальных данных в PostgreSQL в открытом виде — мина замедленного действия. Неприятности в будущем...

Хабр

"A few secure, random bytes without `pgcrypto`" 🔮

Generating a ULID using a roundabout way to avoid a dependency on the pgcrypto extension used just to get `gen_random_bytes()`

https://brandur.org/fragments/secure-bytes-without-pgcrypto

By @brandur

#PostgreSQL #Postgres #PGcrypto #UUID #ULID #Random #Bytes #SQL

A few secure, random bytes without `pgcrypto` — brandur.org

🌘 GitHub - incuna/django-pgcrypto-fields: 使用pgcrypto postgresql擴展為Django提供透明的字段級加密
➤ Django擴展,字段級加密,pgcrypto postgresql擴展
https://github.com/incuna/django-pgcrypto-fields
這是一個關於使用pgcrypto postgresql擴展為Django提供透明的字段級加密的GitHub項目。
+ 這個項目看起來非常有用,可以為Django應用程序提供更高的數據安全性。
#Django #pgcrypto #加密
GitHub - incuna/django-pgcrypto-fields: Transparent field level encryption for Django using the pgcrypto postgresql extension.

Transparent field level encryption for Django using the pgcrypto postgresql extension. - GitHub - incuna/django-pgcrypto-fields: Transparent field level encryption for Django using the pgcrypto pos...

GitHub
The pgcrypto module is an extension for PostgreSQL that provides a variety of cryptographic functions, and when encrypting data it is important to pick the most appropriate encryption strategy. It can be installed on Azure Database for PostgreSQL - Flexible Server with the CREATE EXTENSION command. https://techcommunity.microsoft.com/t5/azure-database-for-postgresql/secure-sensitive-data-with-pgcrypto-extension-in-azure/ba-p/3705870 #AzureDatabase #PostgreSQL #pgcrypto
Secure sensitive data with pgcrypto extension in Azure PostgreSQL Flexible Server

The pgcrypto module is a cryptographic extension that provides a number of hashing and cryptographic functions using MD5, SHA, HMAC, AES, BLOWFISH, PGP, and CRYPT, as well as DES and 3DES.  When encrypting data, one must take into an account the more difficult you make it to read data, it also takes...

TECHCOMMUNITY.MICROSOFT.COM

Genial! la extensió de #Postgresql #pgcrypto m'anirà d'allò més bé per a desar les contrasenyes xifrades en el gestor de contrasenyes #Claus que estic programant amb #Python:

https://www.postgresql.org/docs/12/pgcrypto.html

F.25. pgcrypto

F.25. pgcrypto F.25.1. General Hashing Functions F.25.2. Password Hashing Functions F.25.3. PGP Encryption Functions F.25.4. Raw Encryption Functions F.25.5. Random-Data Functions …

PostgreSQL Documentation