Premetto che di siti web e affini sono molto ignorante, ad ogni modo, transazioni di questo tipo sarebbe preferibile farle possibilmente non in chiaro utilizzando SSL/HTTPS.Salve a tutti, vorrei chiedere consigli su un possibile aumento della sicurezza di un sito ancora in fase di sviluppo, quindi tutte le scelte prese non sono ancora state validate.
E' prevista la registrazione utenti ed essendoci una sorta di ecommerce molto frequente si è pensato di registrare i numeri di carte di credito per velocizzare i pagamenti.
Gli utenti e i loro dati sono memorizzati su un databese a 2 tabelle, mentre per i numeri di carta vi è un altro database il cui campo contine il percorso per un file dove vi sarà il numero di carta di credito.
Il vostro server lo supporta?
Sono purtroppo anche ignorante per quanto riguarda Java. Secondo me non hai cmq dato informazioni tali da poter ricevere consigli adeguati.Vi chiedo consigli per quanto riguarda l'organizzazione software sul lato sicurezza, che modifiche fareste o che accorgimenti prendereste prima, durante e dopo la realizzazione vera e propria.
Grazie per i consigli.
Di che server web stiamo parlando?
Su che piattaforma gira il tutto?
Avete implementato un sistema di backup per i dati?