Skip site navigation (1) Skip section navigation (2)

Re: Intercambios de informacion segura desde Postgres

From: Alvaro Herrera <alvherre(at)commandprompt(dot)com>
To: nicolle(at)http-peru(dot)com
Cc: pgsql-es-ayuda(at)postgresql(dot)org
Subject: Re: Intercambios de informacion segura desde Postgres
Date: 2007-06-29 18:51:51
Message-ID: 20070629185151.GJ10563@alvh.no-ip.org (view raw or flat)
Thread:
Lists: pgsql-es-ayuda
nicolle(at)http-peru(dot)com escribió:
> Trabajamos en un sistema de informacion financiero (no es web based)  
> en donde los clientes acceden desde diferentes zonas geograficas a una  
> misma base de datos centralizada a traves del internet.
> 
> Como ustedes comprenderan la seguridad de la informacion que  
> intercambian los clientes con el servidor es de importancia capital.
> 
> Seria altamente conveniente implementar un mecanismo de encriptamiento  
> implementada desde el Postgres que garantice que si la informacion  
> transmitida a traves de un medio publico como es el internet es  
> capturada por terceros, este les sea inintelegible.

El protocolo de Postgres permite cifrar(*) los datos que se transmiten,
usando el protocolo SSL.  Para garantizar que la conexion se establezca
con SSL, debes poner en tu pg_hba.conf entradas que empiecen con el tipo
"hostssl" (en vez de lo normal que es "host").  Cualquier conexion que
no se cifre con SSL sera automaticamente rechazada por el servidor.

(*) cifrar: accion tipicamente conocida como "encriptar", pero sin la
idea de meter un cadaver en una cripta, que es como define la RAE esa
palabra.

> Esto es no usar  protocolos de seguridad para intercambios de
> informacion segura tipo  SSL.

_NO_ usarlo?  Al contrario --- esto es justamente lo que tienes que
usar.

-- 
Alvaro Herrera                        http://www.advogato.org/person/alvherre
"La naturaleza, tan frágil, tan expuesta a la muerte... y tan viva"

In response to

pgsql-es-ayuda by date

Next:From: Patricio Cifuentes IthalDate: 2007-06-29 20:01:28
Subject: RE: Performance y tunning postgres
Previous:From: Alvaro HerreraDate: 2007-06-29 18:47:44
Subject: Re: Restar fechas y obtener el resultado en segundos

Privacy Policy | About PostgreSQL
Copyright © 1996-2014 The PostgreSQL Global Development Group