- pro přenos VŠECH důvěrných dat se používá 128-bit certifikát od Thawte (můžete se podívat například na vlastnosti stránky při placení na Lupě)
- data jsou zpracována a zálohována v Oracle 8i
- servery od Sun Microsystems
O dalších bezpečnostních mechanismech Vám podá informace šéf vývoje Jan Pálka (pokud bude souhlasit se zveřejněním).
P.S.: Zaujala mě Vaše poznámka o plain-textu - pokud byste dokázal podobný systém udělat tímto způsobem, rádi Vás zaměstnáme.
Jinak by mne zajimalo, jak moc slozite je pomoci stored procedur pri insert/update na strane jedne a select na strane druhe pomoci trigeru brat data, ktera jsou nesifrovana a pomoci klicu je rozsifrovat a predat dal, pripadne jak moc slozite je sifrovat vse dle ceho se nehleda (coz, jsou prave ta citliva data...) tezko utocnikovi bude na neco seriove cislo transakce apod. a desifrovat na strane klienta (predpokladam trivrstvou architekturu => prostredni clen, aby datastore nemusel mit tak obrovsky vypocetni vykon)... - plaintext koukam pouzivate vsude krome ulozeni zasifrovaneho hesla => kdo ma alespon prihlasovaci a select pravo do te databaze, ma k dispozici vsechny udaje uzivatelu vyjma jeho hesla - skutecne dobre zabezpeceni...