【发布时间】:2012-08-16 23:09:36
【问题描述】:
我遇到了一种情况,不确定如何最有效地处理它。客户现有系统是为更改、盖章、签名等而构建的。PDF——也将 PDF 页面转换为图像 (png) 以供显示/查看,需要“保护”以处理医疗/法律文件和文档可能包含个人信息。
如果可以避免的话,我们不会直接将任何内容写入磁盘,尽可能多地保存在数据库中。我熟悉使用 mcrypt 来散列密码等 - 这是否是一种合理的方法来存储页面图像和生成的 PDF 直到检索?我是否正在考虑严重的处理开销?有更好的方法吗?
【问题讨论】:
-
如果您在美国,HIPAA 将成为您的法律合规难题。
-
如果您不想保存到磁盘,为什么要使用 PDF?只需使用安全的网络文档直接与您的数据库交互。
-
是的,是的,这是我们试图尽可能谨慎和谨慎地处理这一问题的原因之一。
-
147388:客户要求,用户希望下载这些文件的副本,但并非所有文件都是敏感文件。
-
只要这些图像在处理过程中不会被保存到硬盘中(因为程序员懒惰或主内存太小),并且你将生成的 pngs 保存到数据库中,它主要是一个数据库相关权限问题(是否允许用户 X 检索包含 png 的 blob Y?)
标签: php security encryption mcrypt