【发布时间】:2014-03-31 20:51:26
【问题描述】:
我们正在 EC2 上推出一个 web 应用程序。我们的密码采用强大的单向哈希算法(SHA256,多次迭代)保存。
但是人们通常会如何处理其余数据。电子邮件地址、生日、姓名和地址。
我们位于美国,不保留任何财务或医疗保健数据。只是用户个人资料——我相信法律要求很少,但人们实际上在做什么。
我们运行 EC2 应用服务器、MongoDB 和 Amazon MySQL RDS 实例。性能是一个考虑因素(我们预计必须根据需要进行扩展)。
【问题讨论】:
-
如果您对存储的数据进行加密,您将很难搜索它。我从来没有觉得需要加密基本的用户个人资料信息。但后来我在受监管的行业做的不多。
标签: security amazon-ec2 data-security