数据保护
默认安全:我们如何构建自己的 AI 产品
我们在自己应用里坚持的习惯,也会带到您的公司。
问题
很多使用 AI 的小应用和小工具,把密钥直接打包在应用里,把密码写在普通配置文件里,数据哪里便宜就往哪里送。一切正常,直到有人取出密钥刷爆账单,或数据流到了不该去的地方。
我们的做法
- 1密钥只存放在服务器上,绝不打包进用户下载的应用。
- 2密钥保存在专门的密钥管理服务中,不出现在配置文件或日志里。
- 3自动部署使用短期凭证,而不是长期有效的密码。
- 4服务运行在 Google Cloud 澳洲区域,并设置访问频率限制防止滥用。
结果
0
打包进应用的密钥数量
澳洲
服务云区域所在的国家
这是 LessChoice 的后端。LessChoice 是我们开发的 AI iOS 应用,用来推荐值得去的地方。
经验
好的安全主要是一组枯燥的习惯,每次都照做。从一开始就做,成本很低;事后再补,代价很高。
这对您意味着什么
为您的公司配置工具时,我们用同样的习惯:选对版本、设对选项、数据放在该放的地方、只给需要的人开权限。
延伸阅读
30 分钟,弄清楚您的现状。
免费、没有义务。无论是否与我们合作,您都会带走一页可以直接行动的总结。