gpt4 book ai didi

php - 从我自己的安全系统中退出

转载 作者:搜寻专家 更新时间:2023-10-31 20:46:45 25 4
gpt4 key购买 nike

<分区>

这更像是一个软件工程问题,而不是编程问题。我试图使标题尽可能相关,如果有人觉得他们可以更恰本地措辞,请告诉我。

所以,我一直在开发一个使用异步的即时聊天网络服务。 javascript 和 PHP。该应用程序背后的主要卖点是最大程度的保密。有许多即时聊天应用程序,例如 Live Messenger、Yahoo Messenger、IRC 和 Skype 等。然而 - 叫我偏执狂 - 但我觉得我永远无法信任软件背后的公司,因为很少有控制权暴露给用户,而且大多数人似乎完全忽视了隐私问题。我知道还有许多其他安全/私有(private) IM 应用程序,但决定创建我自己的应用程序,它使用 SSL 加密所有使用点(用户-> 数据库-> 用户)之间的通信,消息中的 to/from 属性表是用盐进行 SHA256 哈希处理的,作为进一步的预防措施,一旦收件人收到(或我应该说是请求)消息,消息就会自动从数据库中删除。

目前消息本身是纯文本。我可以使用 PHP 的各种加密库,但我该如何使用才能消除我自己(所有者)解密消息从而损害隐私的可能性?

我当然不会这样做,我只是想证明隐私到这种程度。如果我要用密码加密,我就会知道密码。如果我要使用编程密码进行加密,我会知道 PHP 会将密码存储在何处。

有办法解决吗?还是这只是以信任结束?

更新: 据我所知,PHP 是无状态的,但是例如 session 强制服务器将数据存储在内存中,这是否是将 key /密码存储在内存?

感谢您的任何想法或建议。

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com