Hallo,
ich habe mit meinem Testbenutzer in dessen Kalender einen Kalendereintrag mit gesetzten Haken bei "Verschlüsseln" gespeichert. Dann bin ich mit meinem normalen (Admin-)Benutzer (mit Manager-Recht auf die DB) auf den Kalendereintrag, konnte aber alles sehen.
Umgekehrt funktioniert das dann schon, wenn ich meinem Kalender einen verschlüsselten Termin einstelle und dann mit dem Testbenutzer versuche die Beschreibung des Termins zu lesen, dann sehe ich nix.
Ist das echt so gewollt?
Ich hab ja schon akzeptiert, dass bei Zugriffsrecht Manager (das wissen zum Glück die Anwender nicht, sonst würden die noch paranoid werden) der Haken "Als Privat markieren" nicht zieht. Aber auch wenn ein (paranoider) Mitarbeiter seine Kalendereinträge verschlüsselt, dass ich als Admin mit Managerrecht das umgehen kann ...
Das muss ich ganz schnell wieder vergessen, bevor ich auf meine neue Stelle als Informationssicherheitsbeauftragten wechsle :-)
Bye
Markus