过早客
  • 首页
  • 节点
  • 成员
  • 广告投放
  • 登录
  • 注册

请问外企在日志方面是如何保证不泄漏用户隐私的

IT技术 • tyyt12 • 发表于 1 年前 • 最后回复来自 xiongjie • 1 年前

假如我在代码里加一些log.info
就可以在生产环境的后台把用户的某些信息打印在日志里了

外企一般是怎么做的,有没有这类日志打印的限制?

加入收藏 新浪微博 分享到微信 ❤赞 1123 次点击 0 人赞 0 人收藏

打开微信“扫一扫”,打开网页后点击屏幕右上角分享按钮

共收到1条回复
xiongjie 1 年前 #1 赞 0

我在欧洲, 隐私法比较严(GDPR).

如果只是文件日志, 一般只记录id就行了不是吗? 最多加个姓名还有其它关键信息(如会员号等).

如果是操作日志, 放在数据库里也ok, 那这个日志表跟其它用户表的安全级别差不多.

在遵守GDPR要删除用户相关时, 一般不会删除用户, 而是用垃圾数据填掉(如Delete User1)(如果数据库日志有名称字段, 也要更新), 删除用户可能会影响功能. 只要保证用户的隐私信息不存在就行了. 至于文件日志, 一般时间长了的会删掉不是吗?

总的说日志是系统数据的一部分, 所以即使打印了只要安全到位外泄也没问题了(没人打印密码吧 ).

请绑定手机号后,再发言,点击此处
Guozaoke.com—源自武汉的高端交流分享社区
相关主题
付费解决网站安全问题,网站被黑有月余了
有开发过购物中心、商圈小程序的团队么?
接外包项目
CHATGPT有点意思
谁能说说现在深度神经网络的原理
过早客支持微信小程序,让你随时随地可摸鱼
有哪些低代码开发平台推荐?
小城市搞开发真的痛苦
csdn无积分,想下载东西,如何破?
有使用Beyond Compare 3的老铁吗?

过早客微信公众号:guozaoke • 过早客新浪微博:@过早客 Hello World,Let's Doodle! 鄂ICP备2021016276号-2 • 鄂公网安备42018502001446号