Highly Distinguish

数据保护

默认安全:我们如何构建自己的 AI 产品

我们在自己应用里坚持的习惯,也会带到您的公司。

问题

很多使用 AI 的小应用和小工具,把密钥直接打包在应用里,把密码写在普通配置文件里,数据哪里便宜就往哪里送。一切正常,直到有人取出密钥刷爆账单,或数据流到了不该去的地方。

我们的做法

  1. 1密钥只存放在服务器上,绝不打包进用户下载的应用。
  2. 2密钥保存在专门的密钥管理服务中,不出现在配置文件或日志里。
  3. 3自动部署使用短期凭证,而不是长期有效的密码。
  4. 4服务运行在 Google Cloud 澳洲区域,并设置访问频率限制防止滥用。

结果

0

打包进应用的密钥数量

澳洲

服务云区域所在的国家

这是 LessChoice 的后端。LessChoice 是我们开发的 AI iOS 应用,用来推荐值得去的地方。

经验

好的安全主要是一组枯燥的习惯,每次都照做。从一开始就做,成本很低;事后再补,代价很高。

这对您意味着什么

为您的公司配置工具时,我们用同样的习惯:选对版本、设对选项、数据放在该放的地方、只给需要的人开权限。

延伸阅读

30 分钟,弄清楚您的现状。

免费、没有义务。无论是否与我们合作,您都会带走一页可以直接行动的总结。