Actualmente estoy trabajando en algún databse de usuario con mucha información confidencial (direcciones, números de teléfono, etc.).Privacidad y seguridad en la base de datos de usuarios
¿Cuál sería el mejor método para almacenarlo en una base de datos? ¿Solo texto sin formato? ¿Encriptado con algún tipo de hash para que un hacker no pueda descifrarlo fácilmente?
¿Cómo se regula esto en la ley? (Servidor web en Alemania, dominio .com en Netfirms, actualmente estoy en los Países Bajos)
¿Veo la seguridad de las contraseñas ?, sé que hay algunos bruteforcers md5 por aquí (he descifrado algunos hashes en el pasado en cuestión de segundos ...)
¿Hay certificados SSL gratuitos que sean "de confianza" para que los usuarios no obtengan ventanas emergentes ?, de lo contrario comprarían los dominios baratos de uno para .com.
Lamento polarizar tanto mis preguntas, pero todas las preguntas son menos o más sobre el mismo tema.
Debe usar bcrypt para sus contraseñas. – JohnP
Aquí hay al menos cuatro preguntas separadas, sobre un tema que tiene * libros completos * dedicados a él. Votando para cerrar. Lo siento. – APC
Vote para migrar a security.stackexchange.com –