Как запретить чтение / запись файла если он открыт другим процессом

Есть пользователь А который хранит в своем файле секретные данные (зашифрованный с помощью openssl txt файл). Данный файл лежит в зашифрованном виде, но у пользователя А есть ключ к этом файлу и он может расшифровать его (только он и никто больше) и прочитать / записать что-либо в него после ввода ключа. Проблема в том что когда пользователь А открывает этот секретный файл (работает с его содержимым в расшифрованом виде), то другие пользователи системы (или допустим хакеры) могут прочитать секретное содержимое этого файла, например сделать cat /path/to/secret.txt и с легкостью получить содержимое файла (ведь А пользователь в данный момент его редактирует)

Как сделать так чтобы другие пользователи системы не могли открывать / читать этот файл (когда он открыт). Подскажите пожалуйста куда копать.


Ответы (1 шт):

Автор решения: eri

В openssl есть потоковые функции на чтение и запись. Если не требуется произвольного доступа (seek, trunk), то можно не хранить расшифрованный файл на диске.

→ Ссылка