Похожие чаты

Рубят у нас тут есть кто шарит за технологическую сторону

API и безопасную передачу персональных данных?🧑🏼‍💻

5 ответов

28 просмотров

Задавай вопросы

Dmitriy- Автор вопроса
Andrey
Задавай вопросы

Меня интересуют best practices при создании апи для работы с чувствительной информацией (в идеале на примере банкинга)

Dmitriy
Меня интересуют best practices при создании апи дл...

1. Определяем, что такое 'чувствительная информация' для вашего проекта (в банкинге она вся чувствительная, нет?) 2. Описываем ролевую модель и уровни доступа к информации внутри неё 3. Описываем логику, которая будет обеспечивать правильный доступ 4. Описываем технические средства защиты информации (использование шифрования, системы авторизации, выдачу токенов, логирование и так далее) Если у ваших ИБ уже есть перечень НФТ по этой части, то смело используйте их Тут, на самом деле, не принципиально, api вы делаете или каким-то другим способом передаете данные Ну, и вопрос хорошо бы конкретизировать

Dmitriy
Меня интересуют best practices при создании апи дл...

Ещё есть всякие аудиты, я в около-сбере, нас постоянно проверяют безопасники, но есть и частные конторы, если денег не жалко, чтобы узнать что конкретно нужно поменять и не только с точки зрения апи, но и с инфраструктуры

Dmitriy
Меня интересуют best practices при создании апи дл...

Увы, на этот вопрос нельзя дать короткий и полный ответ одновременно. Есть различные стандарты, если их соблюдать, то можно достигнуть цели безопасного ПО Российский: ГОСТ Р 56939-2016 Американский: hipaa Или как гайды OWASP

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
@Benzenoid can you tell me the easiest, and safest way to bu.y HEX now?
Živa Žena
20
This is a question from my wife who make a fortune with memes 😂😂 About the Migration and Tokens: 1. How will the old tokens be migrated to the new $LGCYX network? What is th...
🍿 °anton°
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
What is the Dex situation? Agora team started with the Pnetwork for their dex which helped them both with integration. It’s completed but as you can see from the Pnetwork ann...
Ben
1
Гайс, вопрос для разносторонее развитых: читаю стрим с юарта, нада выделять с него фреймы с определенной структурой, если ли чо готовое, или долбаться с ринг буффером? нада у...
Vitaly
9
Anyone knows where there are some instructions or discort about failed bridge transactions ?
Jochem
21
@lozuk how do I get my phex copies of my ehex from a atomic wallet, to move to my rabby?
Justfrontin 👀
11
Карта сайта