Je hebt een klacht over de onderstaande posting:
@TS. Je moet je afvragen of de AES encryptie at rest of in transit is. Als die at rest is dan kan een aanvaller er niet meer bij zodra de stroom van de harddisk af gaat, bijvoorbeeld bij fysieke diefstal. Dit lijkt veilig, maar de harddisk zal toch toegankelijk moeten zijn voor de software waar je BSN in opgeslagen is. Het probleem met alle encryptie is dat het algoritme heel veilig kan zijn, maar dat er andere manieren zijn om bij de sleutel te komen. Bijvoorbeeld met een backdoor in het operating system. Of met een keylogger. Of een camera gericht op je toetsenbord. Hoe minder data je opslaat en hoe minder accounts je gebruikt, hoe beter. Dat is mijn filosofie. Een account wat niet bestaat kan je ook niet hacken.
Beschrijf je klacht (Optioneel):