Патека 03Лекција 1 / 6

Одредете каде смеат да одат вашите податоци

Следете ги податоците низ развојната алатка, моделот, дневниците и распоредената услуга. Проверете ги границите пред да користите доверливи информации.

Основно10 минПрегледано

Објавува Како пишуваме

Проверете го разбирањетоПрототип користи база на податоци во одобрен регион. Дали смеете да внесете доверливи записи за клиенти во неговиот помошник за програмирање?Направете ја вежбата
Прототип користи база на податоци во одобрен регион. Дали смеете да внесете доверливи записи за клиенти во неговиот помошник за програмирање?

Што ќе научите

  • Разликувајте ги тековите на податоци при развој од тековите на апликацијата.
  • Утврдете кои докази се потребни пред споделување доверливи податоци.
  • Користете измислени податоци без да ги прикриете важните услови за тестирање.

Раздвојте два текови на податоци

Vibe coding е корисен за истражување работен тек со измислени записи. Ризикот се менува кога вистински информации од компанијата ќе влезат во алатката. Ова може да се случи пред апликацијата да има корисници.

Треба да испитате два текови. Развојниот тек вклучува инструкции до моделот, контекст од репозиториумот, прилози, резултати од алатки и дијагностички дневници. Текот на апликацијата вклучува кориснички барања, бази на податоци, интеграции, телеметрија и резервни копии. Секој тек може да има различни приматели и контроли.

Разгледајте измислена апликација за трошоци. Нејзината база работи во одобрена сметка во облак. Програмер внесува вистинско барање за надомест во помошник за да поправи анализатор. Барањето содржи име на вработен, сметка за трошок и банкарски податоци. Одобрената локација на базата не потврдува дозвола за ова одделно откривање информации.

Испитајте ја целата патека

Нацртајте ја патеката пред да додадете доверливи податоци. Наведете ги вистинската услуга и сметка во секој чекор. Ознака на производ како „enterprise“ не е дијаграм на текот на податоци.

ТочкаПрашање што треба да се разреши
Уредувач или агентКои датотеки и прилози може да ги чита?
Услуга со моделКој ги прима инструкциите и резултатите од алатките?
Дневници и историјаШто се задржува, каде и колку долго?
Пристап за поддршкаКој може да ја испита зачуваната содржина?
Поврзани алаткиМоже ли прибрана информација да стигне до друго одредиште?
Хостирање на апликацијатаВо кои сметки, региони и мрежи се наоѓаат корисничките податоци?

Запишете ги применливиот договор и конфигурацијата. Каде што е релевантно, проверете ги подобработувачите, однесувањето при бришење, условите за тренирање и меѓународните преноси. Побарајте од одговорните за приватност и безбедност да ја разрешат неизвесноста.

Барањата на GDPR зависат од контекстот на обработката. Релевантните одредби вклучуваат минимизирање на податоци, договори со обработувачи, безбедност и оцена на влијанието. Доверливоста на компанијата опфаќа и информации што не се лични податоци, како изворен код или комерцијални планови. Прочитајте ја регулативата.

Почнете со корисен измислен тестен запис

Безбеден пример сепак треба да има реалистична структура. Заменете ги имињата, идентификаторите и броевите на сметки. Зачувајте ги условите што го предизвикале дефектот: поле што недостига, необичен датум или долг опис.

Не означувајте копиран продукциски запис како „синтетички“ откако ќе смените едно име. Преостанатите полиња може да идентификуваат лице или да откријат трансакција. Создајте нов запис според шемата и условот за неуспех.

Чувајте ги пристапните податоци надвор од инструкциите до моделот и тестните податоци. Ако задачата бара тајна, користете го одобрениот механизам за тајни со ограничен пристап. Инструкција „чувајте го ова приватно“ не спроведува техничка граница.

Проверете, па проширете ја употребата

Напишете кратка одлука за дозволената употреба: категориите податоци, одобрената конфигурација на услугата, дозволените дејства и одговорното лице. Вклучете рок на важење или повод за повторен преглед. Нов конектор, патека до модел или конфигурација на дневници може да ја смени одлуката.

Ако информација стигне до неодобрен примател, запрете го понатамошното откривање и следете ја постапката за инциденти. Запишете што било споделено и каде. Не копирајте го чувствителниот материјал во дополнителни тикети или разговори.

Практичната цел е контролирана употреба. Измислените податоци поддржуваат брзо истражување. Проверените граници на обработка го поддржуваат следниот чекор кон работните текови на компанијата. Ниту дотерана демонстрација ниту регион во облак не одговара на сите потребни прашања.

Направете ја вежбата

Нацртајте два текови за измислена апликација за трошоци: при развој и во продукција. Вклучете ги уредувачот, агентот, давателот на моделот, дневниците, базата на податоци и пристапот за поддршка. Означете ги непознатите приматели. Заменете еден вистински запис за трошок со измислен тестен запис што ги зачувува истите услови за тестирање.

Преземи работен лист (Markdown)
Проверете го разбирањето ↑

Продолжете со учење

Извори и дополнително читање

Поврзано читање од Taiga