首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >IBAN和银行的详细信息应该被视为私有数据并加密吗?

IBAN和银行的详细信息应该被视为私有数据并加密吗?
EN

Security用户
提问于 2014-02-14 18:23:18
回答 2查看 8.2K关注 0票数 10

为了支付我们的用户,他们被要求输入他们的IBAN和银行名称和银行地址。用户大多在欧洲。

据我所知(另见这个问题),这些细节不能用于未经核实的提款(德国直接借记?)

你能加密这些细节吗?或者换句话说,特别保护他们是否被认为是良好的做法?(就像您不会将密码以明文形式存储,而是以散列形式存储)

EN

回答 2

Security用户

发布于 2014-02-15 07:37:24

作为一个欧洲人,我认为我的IBAN是我的私人信息,就像我的电子邮件地址,真名,家庭地址和IP地址。我希望你不要存储任何一个,但如果你需要,请加密它们,并确保我的信息(这是我的信息,而不是你的)是安全的。

因此,要直接回答您的问题,请对其进行加密,不要在处理用户请求的服务器上存储密钥或处理加密/解密。

票数 4
EN

Security用户

发布于 2015-04-21 08:57:45

我同意大多数欧洲人会把他们的IBAN看作是私人数据,并希望他们被加密。

但是,还有另一个令人信服的理由来加密和签署IBANs:一个中间人可能恶意修改他们,以获得你想要的钱。所以你应该保护所有的IBAN免受这种威胁。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/51543

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档