私は、LAMP Webサーバーを実行し、人々が立ち上がって記入するためのフォームをホストするオフラインキオスクコンピューターを持っています。彼らが提出するデータは暗号化され、MySQLデータベースに保存されます(すべてそのマシンにローカルに保存されます)。
懸念されるのは、ボックス全体が盗まれた場合、誰かがコードに侵入し、暗号化キーを確認してデータを復号化できる可能性があるということです。
マシン全体が盗まれた場合でも、暗号化されたデータを役に立たなくする方法でこの設定を実行する方法はありますか?(つまり、他の場所に保持されているが、キオスクの使用中に新しく入力されたフォームデータを暗号化して保存できる暗号化パスワード)?
ありがとう。