Безопасность — это не последумка, а основа, на которой строится всё остальное. Когда вы работаете с пользовательскими данными, это различие имеет решающее значение.
Вот как это работает на практике: вся информация, передаваемая между системами, защищена сквозным шифрованием, поэтому перехват становится бессмысленным. А когда данные хранятся, они защищены усиленными криптографическими стандартами, которые превращают их в шум, если кто-то всё же доберется до них.
Этот многоуровневый подход делает две вещи — он предотвращает молчаливые нарушения безопасности изначально и минимизирует фактический риск благодаря проекту. Вы не держите пальцы скрещенными и не надеетесь на лучшее. Вы создаете систему, в которой уязвимость структурно ограничена.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
11 Лайков
Награда
11
5
Репост
Поделиться
комментарий
0/400
OvertimeSquid
· 8ч назад
Отлично сказано, наконец-то кто-то объяснил это подробно, а не просто пустые слова о бумажных стратегиях.
Посмотреть ОригиналОтветить0
CantAffordPancake
· 8ч назад
Это действительно правильный подход к безопасности, а не исправление после происшествия, как у мудрецов, которые делают исправления постфактум.
Посмотреть ОригиналОтветить0
MissingSats
· 8ч назад
Говорится правильно, безопасность действительно нельзя недооценивать, столько проектов погибает именно из-за этого.
Посмотреть ОригиналОтветить0
TokenDustCollector
· 8ч назад
Концепция сквозного шифрования звучит хорошо, но сколько проектов реально реализовали это? Большинство остаются на бумаге.
Посмотреть ОригиналОтветить0
ProveMyZK
· 8ч назад
Правильно, но в реальности большинство проектов всё равно выпускают патчи безопасности уже после запуска...
Безопасность — это не последумка, а основа, на которой строится всё остальное. Когда вы работаете с пользовательскими данными, это различие имеет решающее значение.
Вот как это работает на практике: вся информация, передаваемая между системами, защищена сквозным шифрованием, поэтому перехват становится бессмысленным. А когда данные хранятся, они защищены усиленными криптографическими стандартами, которые превращают их в шум, если кто-то всё же доберется до них.
Этот многоуровневый подход делает две вещи — он предотвращает молчаливые нарушения безопасности изначально и минимизирует фактический риск благодаря проекту. Вы не держите пальцы скрещенными и не надеетесь на лучшее. Вы создаете систему, в которой уязвимость структурно ограничена.