【发布时间】:2011-04-14 02:49:09
【问题描述】:
我要构建一个 Rails 应用程序(实际上并不关心使用什么框架或语言),它不仅不收集用户数据,而且主动将其从服务器中删除,授予用户绝对的偏执匿名级别。
我正在考虑如何做到这一点的解决方案,到目前为止我已经推断出,除了不收集任何数据并且不使用任何外部服务之外:
- 使用 HTTPS
- 关闭 Rails 日志记录
- 禁用会话 cookie
- 关闭或覆盖服务器访问日志
涵盖大部分内容。但是,我仍然不确定某些用户数据是否会被写入我没想到的地方。
有什么想法吗?
【问题讨论】:
-
FBI 管辖范围之外。偏执的客户请求:)
标签: ruby-on-rails security logging user-data