Хранение пароля php

Есть задача.

У нас подключены разные платежки на сайте. К некоторым из них для доступа к API нужен пароль/ключ, которые содержатся в базе/файлах. Необходимо выдать доступ некоторым кодерам, но таким образом, чтобы они никак не смогли получить доступ к этим данным.

Создать файл в отдельной папке, а им предоставить доступ к другой — не катит. Они смогут его прочитать при помощи PHP.

Как быть?


Ответы (1 шт):

Автор решения: Sergei Kirjanov

Если секрет можно взять из кода, то можно считать, что его может взять кодер этого кода.

Можно только попытаться стоять у кодера за спиной проверять и психологически воздействовать. А инвесторам рассказывать, что всё под контролем.

Если говорить о техническом решении, то можно попытаться разделить код, который работает с секретами, и код, который делает полезные, но не несущие большие риски вещи.

Например: 2 группы кодеров, 2 микросервиса на 2-х серверах, которые будут посылать друг-другу запросы и т. п.

Всё это их взаимодействие нужно будет описывать, проверяя на потенциальные новые проблемы безопасности.

Куча работы, но уж если надо...

→ Ссылка