파일 암호화 저장 ㅇㅇ일반파일 업로드 > 서버에서 암호화 > 하드 저장 or s3저장다운로드 할땐 서버에서 복호화해서 복호화한 파일 뿌려주기보통 이게 맞나?클라이언트에서 암호화하면 문제 생기나?
서버에서 암호화하면 e2ee가 아닌거아님?
end에서 암호화 해서 end에서 풀어야 end to end가 아닐까요?
키를 서버가 가지고 있으면 평문으로 저장하는거랑 다를게 뭐임 당연히 클라이언트에서 암호화해야지
답은 클라이언트 전송간 암호화 이후 서버에서 저장 시 암호화임
전송간 암호화는 https가 해주긴 한데 추가로 감쌀지는 본인 선택이고
윗댓이랑 반대노
클라이언트 암호화ㅡ서버 복호화(전송간) 후 서버 암호화(저장) 후 다운로드 시 역순(서버 복호화)이니 딱히 윗댓이랑 틀린 서술도 아닌데
그리고 클라우드에 KMS는 괜히있는게 아닌데