Til baka á BloggTæknilegt

GDPR í forritinum þínum: Hvers vegna allir...

Forrit skrár innihalda tölvupóstföng viðskiptavina, IP-tölur, og API-lykla. Hér eru endaleg kostir til að gera GDPR-samhæfðar og örygg.

April 21, 20266 mín lestur
API logsGDPR complianceJSON anonymizationobservabilitystorage limitation

Hvers vegna JSON-skrár eru PII-eldun

JSON-skrár eru oftast óhugsuð með PII:

  1. Email-föng - Notendarstöðu og viðskiptavinarstöðu tölvupóstföng
  2. IP-tölur - Client IP-tölur, proxy IP-tölur, og önnur IP-tengd gögn
  3. Auðkennistökkur - Session ID, API-lyklar, og önnur auðkenni
  4. Nöfn - Virkeignaheiti, notendanöfn, og önnur nöfn
  5. Frjáls texti - Villuboð sem geta innihaldið PII

Flestir DevOps-liðir vita ekki að JSON-skrár eru PII-eldun og nota þögult óaðeins óriggið afnýtun.

Hvers vegna ógilt afnýting gefur ekki virka

Flestir aðilar nota ein vel þekkt PII-afnögunaraðgerðir (til dæmis að eyða dálkum eða nota FIND-og-REPLACE) og trúa því að þeir séu GDPR-samhæfðir. En þeir eru það ekki.

  1. Regex er of flókin - Regex getur eyðilað gögn sem gætu innihaldið PII
  2. Handvirk reykt er endalaus - Handvirk reykt getur tekið langan tíma og villareiknað
  3. Afnýting getur verið óendanleg - Afnýtun getur eyðilað gögn sem gætu innihaldið PII

Flestir aðilar nota Python regex eða handvirka reykt fyrir þess verkið. Þetta er endalaust tímafrekt, villareiknað, og erfitt til að halda um.

Hvað gera skal

Hægt er að nota Anonym.legal til að:

  1. Innfæra JSON-skrá - Styrkir JSON-array og gagnagrunna
  2. Greina PII - Finnur allt PII, jafnvel sem felst inni frjálsum texta
  3. Afnýta - Sléttar, raunsitlar eða dulkóðun með því að nota þær aðferðir sem þú velur
  4. Endurskoðun - Sannprofa að allt PII hafi verið eytt
  5. Flytja - Flytja afnýtuðu skrá í og úr Anonym.legal

Þetta getur stórfenglega dregið úr tíma og traustsímum.

Ertu tilbúinn að vernda gögnin þín?

Byrjaðu að anonymiza PII með 285+ gerðum í 48 tungumálum.