Das Notes Forum

Domino 9 und frühere Versionen => ND6: Entwicklung => Thema gestartet von: Bille am 16.12.06 - 15:01:04

Titel: allgemeine Frage zur Verschlüsselung von Dokumenten
Beitrag von: Bille am 16.12.06 - 15:01:04
Hallo!

Wir haben eine Datenbank mit sensiblen Daten, die durch Verschlüsselung geschützt ist.
Die Teilnehmer haben den jeweiligen Schlüssel in Notes importiert.
(Vorgehensweise wie in diesem Fred: http://atnotes.de/index.php?topic=20905.0.)

Was ist aber nun, wenn einer von dem Teilnehmerkreis ausscheidet (aber in der Firma verbleibt)?
Wir haben hier kein akutes Problem, da die Dokumente noch mit Leserfelder geschützt sind, aber wie wäre hier die richtige Vorgehensweise?
Erstellung eines neuen Schlüssels und Verteilung an den verbleibenden Teilnehmerkreis?

Bille
Titel: Re: allgemeine Frage zur Verschlüsselung von Dokumenten
Beitrag von: Glombi am 18.12.06 - 10:12:27
Ein neuer Schlüssel wäre keine Lösung, da dann die alten Dokumente immer noch vom dem Anwender gelesen werden könnten.

Also: Zum Anwender gehen und den Schlüssel aus allen ID-Dateien entfernen, die der Anwender verwendet (d.h. auch Sicherungskopien etc). Auch müssen ggf. exportierte Schlüssel gelöscht werden (sofern diese Option aktiviert war),

Andreas
Titel: Re: allgemeine Frage zur Verschlüsselung von Dokumenten
Beitrag von: Bille am 18.12.06 - 10:45:03
Hallo Andreas,

danke für die Auskunft.
Wenn ich also wirklich auf Nummer sicher gehen will, dann muss ich nach wie vor mit Leserfeldern arbeiten. Schließlich könnte es ja sein, dass der User noch irgendwo eine ID gespeichert hat, die er mir vorenthält ...

Gruß
Bille
Titel: Re: allgemeine Frage zur Verschlüsselung von Dokumenten
Beitrag von: Glombi am 18.12.06 - 10:48:31
Lesefelder sind schon mal eine gute Idee.

Um WIRKLICH sicher zu gehen, muss ein neuer Schlüssel erzeugt werden und ALLE vorhandenen Dokumente NEU verschlüsselt werden.

Andreas
Titel: Re: allgemeine Frage zur Verschlüsselung von Dokumenten
Beitrag von: Bille am 18.12.06 - 11:16:24
Ok, ich denke, dass die Änderung in den Leserfeldern der geringer Aufwand ist, zumal der Teilnehmerkreis für alle Dokumente gleich ist.

Danke!