【发布时间】:2009-02-13 20:28:32
【问题描述】:
我正在构建一个开放源代码、用户贡献内容的网站,我认为如果开发人员能够访问每晚的生产 SQL 转储,他们将更有可能从github 和它一起玩。
根据这个想法,我正在考虑:
- 根本不收集私人用户信息,对帐户使用 open-id,并大量使用 memcache 进行会话身份验证等操作。
- 在发布之前对敏感数据进行匿名处理
有时我会被“如果...不是很酷吗?”想法,所以我希望在这里进行健全性检查。这两种方法有什么明显的缺陷吗?这是一个理智的想法吗?
【问题讨论】:
标签: security open-source privacy