客户的安全策略要求在应用程序级别加密存储在plone站点中的数据。 所以没关系,pl管理员可以访问存储在cms中的所有信息,但是sysadmin不应该能够复制文件或浏览数据库转储以获取有用的信息。 (所以使用encfs不是一个选项,因为系统管理员可以做到这一点)
要封装数据库,cipher.encryptingstorage就足够了。
有没有办法以类似的方式加密zope的blobstorage中的文件?
答案 0 :(得分:3)
我们终于制作了cipher.encryptingstorage支持blob。
@pcdummy描述了a blogpost on our website
中的设置