Se me ha asignado la tarea de intentar encontrar una manera de asegurar una sola página en nuestro sitio si, de algún modo, un pirata informático obtiene acceso a nuestros archivos. Esta "página única" se ejecutará en un servidor diferente.
Requisitos:
- Mostrar al usuario algo que le permita saber que definitivamente están viendo la página correcta
Eso es todo en realidad.
La idea es que durante un proceso en nuestro sitio, el usuario navegue a esta página, vea algo que le permita saber "usted está realmente en la página que desea". Ese "algo" podría ser incluso una url que apunta a un servidor específico que ejecuta SSL.
Sin embargo, realmente no puedo pensar en ningún sistema completo para manejar esto. Si de alguna manera un pirata informático tiene acceso a lo que sirve nuestro sitio web, siento que podría cambiar cualquier cosa, incluso al ir a https: url en una nueva ventana del navegador para esa página, ¿no podría ser falsificado? ( editar : esta es una pregunta importante. ¿Podrían, de alguna manera, falsificar la URL " enlace " si hackean la principal el sitio web " enlace "? ¿Le informaría el navegador al usuario que en realidad estaba yendo a la URL incorrecta?)
¿Es esta una tarea imposible?
editar
Una idea potencial sería algo como esto:
El cliente abre " enlace ". En un iframe, cargamos: " enlace ". En esa página segura, tenemos una clave enviada desde el servidor. Esa página luego usa Ajax para enviar esa clave ATRÁS al servidor, lo que verifica que la clave era correcta y muestra una imagen brillante. Esto permite al usuario ver visualmente que tienen una conexión segura. Luego, cuando el usuario envía el formulario (en secure.ourwebsite.com), ciframos la información y la enviamos a través de SSL a secure.ourwebsite.com.
¿Es esa una opción viable?