gpt4 book ai didi

php - 在上传或其他解决方案中将密码添加到文件

转载 作者:行者123 更新时间:2023-11-29 00:30:40 25 4
gpt4 key购买 nike

我不认为这是可能的,但想看看是否有比我更聪明的人想出一个主意。

我正在管理一个网站,该网站允许拥有成员(member)用户的公司上传包含客户信息的文档。这些文件可能包含敏感信息……例如 SSN。如果 ABC 公司的 Jan 上传文件,则同一公司的 Jack 应该能够访问该文件。我们一切顺利。问题是当他们将文件下载到本地计算机时,我们无法控制他们。例如,如果他们丢失了一台笔记本电脑,所有文件都可能受到损害。

我一直在考虑的一个想法是创建一个策略,要求在上传之前将密码添加到所有文件,并将密码作为字段输入。当 Jan 使用密码“mydogsname”上传 pdf 时,它存储在数据库中,因此当 Jack 下载时,他可以看到打开文件的密码。如果他丢失了笔记本电脑,文件仍然是加密的(除非采取额外措施来保存未加密的版本)

目标是让人们可以轻松访问他们的文件,但如果所有权链中断,系统外的任何人都难以访问信息。

加密成 .zip 是另一个想法,但一旦下载就会打开...

虽然该解决方案依赖于用户遵循协议(protocol),但系统 AFAIK 无法强制执行该协议(protocol)。

最佳答案

正如评论中所指出的,这是不可能的。除非你把用户绑在椅子上,没收他们的手机和谷歌眼镜,从房间里拿走所有电子和机械设备(包括有数据的电脑),把数据打印在一张纸上,然后安全地粉碎它完成后,用黑衣人红色华而不实的东西抹去他们的内存。

话虽如此,我知道这不是您所希望的,但“解决方案”分为两部分:

  1. 第 1 部分是用户教育。创建一个简单的培训演示文稿(死于 LibreOffice Impress),总结用户的责任,即在不使用时始终对文档进行密码/加密,不通过电子邮件发送等。
  2. 有一个听起来很吓人的最终用户许可协议(protocol),用户在访问任何文档之前必须接受它。指出他们有责任保护数据并接受这一责任。

当然要让公司的法律团队审查“解决方案”,以确保您的情况良好。

FWIW,我认识很多人,他们都曾尝试做您正在尝试做的事情。如果你确实想出一些可行的方法,你将成为一个非常富有的男人或女人。愿原力与你同在。

关于php - 在上传或其他解决方案中将密码添加到文件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16698872/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com