【发布时间】:2020-01-22 16:40:53
【问题描述】:
我正在寻找一些关于 GDPR 和 firebase 的建议,我在网上查看过,显然 firebase 符合 GDPR,因为它在传输过程中安全地存储数据,并且 firebase 服务器本身是加密的。那么,如果是这种情况,我什至需要在将个人数据发送到 Firebase 之前在本地加密它吗?
目前我正在加密所有个人数据,但问题是我想要一个自动完成功能,可以在用户键入时搜索客户。现在这不会起作用,因为搜索“sha”不会找到“shaun”,因为 shaun 目前是加密的。所以我想知道我是否甚至需要加密客户详细信息,因为 firebase 本身是加密的。唯一的问题是我作为数据库管理员可以查看数据库中每个人的详细信息,但大多数应用程序中的所有数据库管理员肯定都是这种情况,因为您可以查询那里的数据并查看每个人的所有信息?
只要您不出于应用条款和条件之外的任何目的共享此数据,这应该没问题,不是吗?
【问题讨论】:
-
我投票结束这个问题,因为它是关于法律合规性的问题。
标签: firebase security encryption