2016-08-03 82 views
4

我已經開發了Web應用程序,它將用戶的配置文件敏感數據存儲在索引數據庫和本地存儲中。我使用網絡存儲,因爲我需要經常在聯繫人頁面,聊天頁面和其他地方也是如此。 我的主要擔憂是每個登錄的人都可以訪問這些敏感數據。網絡存儲本地數據加密或訪問阻止

所以我正在尋找阻止訪問indexDb和本地存儲的方法,我也檢查了這個堆棧溢出問題:Can local storage ever be considered secure?,但無法做出適當的決定選擇。

然後我想知道是否我們可以在提取後保存和解密時加密這些數據,以便沒有人可以直接訪問它。

任何人都可以建議任何方法和方法,可以輕鬆解決我的問題。

在此先感謝。

+0

如果有人希望我可以添加正在存儲的數據的快照。如果我可以使用斯坦福Javascript加密庫 – Pratswinz

+0

您的數據有多敏感?所有者是唯一一個能夠訪問數據的人嗎?你運行的是https嗎? –

+0

是的m運行https和whaterver配置文件和聯繫人相關的數據從數據庫中獲得存儲在索引DB – Pratswinz

回答

1

探索了很多後,我發現YDN-DB(關於索引,WebDatabase和WebStorage存儲機制統一的數據訪問層),但我還沒有實現它,任何人都可以提出比YDN-DB或任何更好的解決方案其我最好現在可以選擇。這個數據庫的

https://dev.yathit.com/ydn-db/index.html

詳細信息可在上面的鏈接進行檢查。