Best-Practices
將護照號碼儲存在數據庫中
我們正在為一家希望能夠將旅行者資訊輸入線上數據庫的旅遊公司開發一個旅遊/旅遊應用程序。
將護照號碼儲存在數據庫中是否有任何安全最佳實踐?應該加密嗎?
護照號碼絕對應該在數據庫中加密。在繼續之前,您應該調查收集和儲存此資訊的合法性。
正如 datagod 指出的那樣,儲存護照號碼等敏感資訊的做法具有合法性。我居住的地方積極執行英國法律數據保護法是標準做法。但是在智利等其他地方,儲存與 ID (RUN) 相同的護照號碼是完全合法的,一些網站甚至提供通過提供全名來檢索 Passport/ID No 的可能性。
因此,在某種程度上,我想最好搜尋該主題的當地立法。