Con le domande like this, sembra che l'unico modo per impedire attacchi man-in-the-middle sia l'utilizzo di sslmode=verify-full
. Questo è anche spiegato nello Postgresql docs.Sta usando Heroku Postgres sicuro contro gli attacchi MITM?
Quando uso il DATABASE_URL
fornito da Heroku nella mia app, esiste la garanzia che non ci sarà un attacco MITM? (O chiesto in un altro modo, Heroku fa qualcosa dietro le quinte per garantire che Heroku <-> Heroku-Postgres
sia sicuro?)
MITM da chi? Heroku? NSA? –
Sarei interessato anche a tutto ciò che trovate relativo alla sicurezza di PG Heroku. Hai trovato una risposta a questo punto specifico? Grazie! –