Похожие чаты

Рубят у нас тут есть кто шарит за технологическую сторону

API и безопасную передачу персональных данных?🧑🏼‍💻

5 ответов

10 просмотров

Задавай вопросы

Dmitriy- Автор вопроса
Andrey
Задавай вопросы

Меня интересуют best practices при создании апи для работы с чувствительной информацией (в идеале на примере банкинга)

Dmitriy
Меня интересуют best practices при создании апи дл...

1. Определяем, что такое 'чувствительная информация' для вашего проекта (в банкинге она вся чувствительная, нет?) 2. Описываем ролевую модель и уровни доступа к информации внутри неё 3. Описываем логику, которая будет обеспечивать правильный доступ 4. Описываем технические средства защиты информации (использование шифрования, системы авторизации, выдачу токенов, логирование и так далее) Если у ваших ИБ уже есть перечень НФТ по этой части, то смело используйте их Тут, на самом деле, не принципиально, api вы делаете или каким-то другим способом передаете данные Ну, и вопрос хорошо бы конкретизировать

Dmitriy
Меня интересуют best practices при создании апи дл...

Ещё есть всякие аудиты, я в около-сбере, нас постоянно проверяют безопасники, но есть и частные конторы, если денег не жалко, чтобы узнать что конкретно нужно поменять и не только с точки зрения апи, но и с инфраструктуры

Dmitriy
Меня интересуют best practices при создании апи дл...

Увы, на этот вопрос нельзя дать короткий и полный ответ одновременно. Есть различные стандарты, если их соблюдать, то можно достигнуть цели безопасного ПО Российский: ГОСТ Р 56939-2016 Американский: hipaa Или как гайды OWASP

Похожие вопросы

Обсуждают сегодня

А кто-то пробовал, уезжая из Эстонии получить э-рез и продолжить вести предпринимательскую деятельность внутри Эстонии, используя свой OÜ?
Lalalashechki Lalala
62
@MrMiscipitlick А можешь макрос написать, который будет вычислять смещение относительно переданных меток? Просто .label1-.label2, и вернуть значение.
КТ315
35
Чем оно проблема?
Nikita Uzumaki
21
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
Hi, I was reading this https://twitter.com/HouseofChimera/status/1778078991762780408 about Verasity and their likely choice of Tron as blockchain for their token for its low f...
Jordi
13
Заметил в ghci 9.4.8: > :t (<*>) @((->)_) (<*>) @((->)_) :: (w -> (a -> b)) -> (w -> a) -> w -> b Разве не должно (w -> (a -> b)) быть записано как (w -> a -> b)? Это баг, ил...
Михаил
13
@samkazemian - couple questions: Update on frxBTC? - This would do well with the current influx of institutional investment entering the space Update on future veFXS streams...
Costi
16
А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Any electron dev here?
Sayanth Tezro
12
Подобного рода ;Следующие три строки это директивы ассемблера, ;которые можно не задавать, т.к.работаем в Visual Studio. ;Символ ";" - это начало однострочного комментария ...
Егор Анелькин
3
Карта сайта