Estoy permitiendo que los usuarios carguen archivos a mi servidor web. Todos los archivos cargados se mueven fuera del directorio público (más tarde se moverán a AWS).
Actualmente cifro todos los archivos que cargan los usuarios y, al recuperarlos, los descifro. Entonces, mi pregunta es:
¿Cuál es el punto de cifrar archivos?
Lo sé, esta pregunta puede parecer tonta, pero en realidad. La única forma en que un atacante puede obtener acceso al directorio no público es si obtiene acceso al servidor web. Una vez que el atacante haga eso, tendrá acceso a todas las claves de cifrado / descifrado, y a todo el código PHP responsable de la seguridad de los archivos. Por lo tanto, una vez que el atacante está dentro, el cifrado de archivos será solo un teatro de seguridad.
¿Hay alguna manera de hacer que el cifrado de archivos sea realmente útil? Si alguien realmente tuviera acceso a mis servidores, ¿sería posible que los archivos sean seguros y no se puedan descifrar?