Некоторые веб-приложения, такие как Google Docs, хранят данные, созданные пользователями. Данные, которые могут быть прочитаны только его владельцем. А может и нет?Шифрование данных от пользователей в веб-приложениях
Насколько я знаю, эти данные хранятся как в удаленной базе данных. Таким образом, если кто-либо с достаточными привилегиями в удаленной системе (например, sysadmin) может скрывать мои данные, моя конфиденциальность может быть скомпрометирована.
Что может быть лучшим решением для хранения данных, зашифрованных в удаленной базе данных, и что только владелец данных может его расшифровать? Как сделать этот процесс прозрачным для пользователя? (Вы не можете использовать пароль пользователя в качестве ключа для шифрования своих данных, потому что вы не должны знать его пароль).