← Tous les articles

Le hacker qui va exfiltrer tes données clients en clair dans ta base va t'adorer.

Le hacker qui va exfiltrer tes données clients en clair dans ta base va t'adorer.


RGPD, réputation, cloué au pilori tes mauvaises pratiques !


J'attends déjà "Suffit de chiffrer".

Sauf que si tu chiffres une colonne email, tu perds toute capacité de recherche SQL dessus.

Impossible de faire un SELECT WHERE email = '...'.

Le chiffrement classique bousille l'indexation.


C'est là qu'intervient le Blind Index : tu stockes un hash cryptographique à sens unique combiné à une clé secrète dans une colonne séparée.

La colonne email est chiffrée et illisible sans ta clé.

La colonne index est indécodable.

Mais ta recherche SQL fonctionne parfaitement.


Avant ça demandait d'empiler des bundles tiers ou de coder des écouteurs Doctrine à la main.

Et comme en php on a un framework qui ne se repose pas sur ces lauriers (ou qui rattrape ce que certains faisaient déja), Symfony 8.2 standardise tout ça nativement avec le composant KeyManagement, des attributs PHP natifs et une abstraction propre des KMS du marché (AWS KMS, Vault, etc.).


Données chiffrées au repos.

Requêtes performantes et indexées.

Les deux en même temps.


La petite brique qui manquait quoi.

PM
Patrick MUCCI — neoDSI

Problem solver & builder basé à Lyon, mobile à Paris, Marseille & Toulouse. Je transforme des problématiques complexes en produits concrets, du MVP au scaling. Ouvert au CDI & au freelance.