Tencent / TSW

Tencent Server Web

Home Page:https://tswjs.org/

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

数据收集符合GDPR吗?

oscarhong opened this issue · comments

GDPR今天开始实施了。业务需求要符合GDPR。请问这个服务器符合相关要求吗?

安全和隐私

  1. 开放平台服务方已采取的措施
    1. 项目信息是完全私密的,采用appid隔离,非项目成员无权访问
    2. 抓包、日志敏感数据,存储/缓存使用appid+appkey加盐加密,规避非授权访问
    3. appkey落地存储/缓存前,进行了加盐加密,规避脱库
  2. 开放平台使用方应该遵循的原则
    1. 保持appkey私密,因用于存储加密,不提供修改能力
    2. 如果appkey意外泄漏,请更换appidappkey
    3. 项目成员合理授权,定期清理成员名单
  3. 更高的安全和隐私需求,推荐使用私有化部署。了解一下?