Size: a a a

2021 January 23

YS

Yuli S in ctodailychat
Я тут как то рекламировал свой проек (open-source database for personal records https://databunker.org)
источник

YS

Yuli S in ctodailychat
Сегодня разбирал информацию про  Schrems II.
источник

D

Denys in ctodailychat
Alexander
Таких баталий я давно не припомню. Даже в чатике яндекс карт идёт война по поводу того, отмечать ли аквадискотеку на карте.
источник

YS

Yuli S in ctodailychat
В двух словах, хранить юзеров нельзя в active directory и в AWS Cognito
источник

A

Alexander in ctodailychat
Огонь!
источник

YS

Yuli S in ctodailychat
Если часть ваших клиентов из Европы то могут штафовать
источник

IN

Ilya Noskov in ctodailychat
Yuli S
В двух словах, хранить юзеров нельзя в active directory и в AWS Cognito
О я кстати искал что то подобное!!
источник

IN

Ilya Noskov in ctodailychat
Спасибо
источник

IN

Ilya Noskov in ctodailychat
#fomo
источник

YS

Yuli S in ctodailychat
Если вы храните к примеру  email клиента в облаке, значет американское правительство может об этом узнать что нарушает Schrems 2. Решение, это использовать pseudonymisation, когда user identity используется в cloud, а данных клиента в системе которая находится в недосигаемости Америке (к примеру Европейский хостинге, где можно использовать Databunker)
источник
2021 January 24

AR

Anton Revyako in ctodailychat
Yuli S
Если вы храните к примеру  email клиента в облаке, значет американское правительство может об этом узнать что нарушает Schrems 2. Решение, это использовать pseudonymisation, когда user identity используется в cloud, а данных клиента в системе которая находится в недосигаемости Америке (к примеру Европейский хостинге, где можно использовать Databunker)
а есть какое-то понимание как это работает с разными identity providers?
человек логинится гуглом, гитхабом, октой и тд. я получаю его емейл и храню. это гроб-гроб-кладбище?
источник

D

Denys in ctodailychat
источник

YS

Yuli S in ctodailychat
Anton Revyako
а есть какое-то понимание как это работает с разными identity providers?
человек логинится гуглом, гитхабом, октой и тд. я получаю его емейл и храню. это гроб-гроб-кладбище?
Есть пример для databunker+passport.js+magic.link https://github.com/securitybunker/databunker-nodejs-example
источник

YS

Yuli S in ctodailychat
Так я понимаю все американские системы логина не подходят по Schrems 2. Еще есть вариант использовать так назаваемую Standard Contractual Clauses - SCC.
источник

YS

Yuli S in ctodailychat
Это значит надо сообщать клиентам что их данные будут обрабатывать Американскими компаниями.
источник

YS

Yuli S in ctodailychat
Или мне допилить databunker что бы система сама делала логин.
источник

YS

Yuli S in ctodailychat
Надеюсь понятно что я пишу :-)
источник

A

Alex in ctodailychat
Yuli S
Если вы храните к примеру  email клиента в облаке, значет американское правительство может об этом узнать что нарушает Schrems 2. Решение, это использовать pseudonymisation, когда user identity используется в cloud, а данных клиента в системе которая находится в недосигаемости Америке (к примеру Европейский хостинге, где можно использовать Databunker)
но если у вас подписано кастомное соглашение с AWS о защите приватных блаблабла - все ок
источник

YS

Yuli S in ctodailychat
Alex
но если у вас подписано кастомное соглашение с AWS о защите приватных блаблабла - все ок
источник

YS

Yuli S in ctodailychat
Это все очень новые темы
источник