E-Mail Adressen verschleihern

Coach

Aktives Mitglied
Hallo,

ich weiß, dass es das Thema schon in Hülle und Fülle im Internet gibt, aber ich suche keinen Schutz vor Spam.
Es dreht sich um folgendes: Ich möchte externen Firmen für ihre Mitarbeiter einen Mitgliederbereich anbieten, der auch Email-Nachrichten an die Adressen der Mitarbeiter senden kann. Diese Mailadressen sollen jedoch aus Datenschutzgründen nicht im Klartext in der Datenbank zu finden sein. Ist das möglich?
Oder wie würdet ihr es realisieren?
 
also würdest du die E-Mail Adresse auch verschlüsselt in der Datenbank speichern. War meine Idee also garnet so falsch :)
 
QUOTE (Coach @ Di 20.04.2010, 13:33)Ich möchte externen Firmen für ihre Mitarbeiter einen Mitgliederbereich anbieten, der auch Email-Nachrichten an die Adressen der Mitarbeiter senden kann. Diese Mailadressen sollen jedoch aus Datenschutzgründen nicht im Klartext in der Datenbank zu finden sein. Ist das möglich?
Oder wie würdet ihr es realisieren?

Ich halte das für Augenwischerei.

Wenn Du eine (reversible) Verschlüsselung einbauen kannst, dann kannst Du auch eine Hintertür einbauen und so doch an die Klartextdaten rankommen. Oder Du schreibst dir direkt ein PHP-Script, das die Mailadressen decodiert.

Also nutzt so eine Verschlüsselung überhaupt nichts, sondern tut bloß als ob.


Ich handhabe das ganz einfach: Wenn ein Interessent da Bedenken hat, weil ich an die Daten rankomme (und das ist weitaus mehr als nur Mailadressen), dann soll er auf mein Angebot verzichten. Aber dann muß für Wartungszwecke auch immer jemand ins Haus kommen und neuen Code einspielen, während so ein Anruf genügt.
 
QUOTE (Jürgen Auer @ Di 20.04.2010, 14:32) Ich halte das für Augenwischerei. [...]

Kommt drauf an, hat man vollen Zugriff auf Script und DB, da ist so was schnell ausgehebelt.

Hat jedoch ein Angreifer nur Zugriff auf die Daten in der Datenbank erlangt, kennt aber nicht das Passwort für's Decrypt und kommt dort auch nicht heran, bringt es sehr wohl was.
 
Zurück
Oben