Rafael: Sicherheitsfrage

Beitrag lesen

Ich hab eine kleine Frage zu einer Problemstellung:

Eine Firma hat mehrere Datenbanken über Access:
Nun stehen neue Lizenzen an, die einen fünfstelligen Betrag kosten würden. Also stellt sich die Frage, ob eine Umstellung auf Open-Source (PHP+MySQL) sinnvoll wäre.

Folgende Konstellation: Es gibt zwei Server von denen die Datenbank bereitgestellt wird. Diese synchronisieren sich alle 15 Minuten. Auf die Datenbank zugreifen können müssen Außendienstmitarbeiter und Innendienstmitarbeiter.

Nun habe ich mir überlegt für Zugriffe ohne interne IP-Adresse eine Art TAN-System (wie beim Onlinebanking) zu nutzen. Die TANs werden in selber SQL-Datenbank gespeichert und so wird neben Login und Passwort einfach zusätzlich der TAN geprüft, der anschließend verfällt. Ein einmal genutzter TAN wird einfach als genutzt und ungültig erklärt.

Würde das funktionieren? Oder begehe ich einen Denkfehler?
Als Hash zu speichern wäre durch die einmalige Gültigkeit der TANs auch unnötig, oder?

Ist ein Übertragen von Access auf MySQL aufwendig?