yanz123
V2EX  ›  问与答

请问外企的日志需要考虑是否泄漏用户隐私吗?

  •  
  •   yanz123 · Aug 31, 2021 · 1448 views
    This topic created in 1739 days ago, the information mentioned may be changed or developed.

    假如我在代码里加一些 log.info 就可以在生产环境的后台把用户的某些信息打印在日志里了

    外企一般是怎么做的,有没有这类日志打印的限制?

    6 replies    2021-08-31 17:00:11 +08:00
    anyxchachapoly
        1
    anyxchachapoly  
       Aug 31, 2021 via iPhone
    有规范,不仅外企,建议问你们的 leader
    SIGEV13
        2
    SIGEV13  
       Aug 31, 2021
    就像楼上说了,一定跟领导或者法务书面确认后再打印用户数据。
    还有一种,用户信息截取片段或者模糊处理,比如账户号只显示最后四位,名字只显示缩写。
    abccccabc
        3
    abccccabc  
       Aug 31, 2021
    问领导,万一日志被别人发现了,扔到了网上。你要背黑锅的。我日志里写个手机号码都会被说。
    haaro
        4
    haaro  
       Aug 31, 2021
    触犯了欧盟的 GDPR 罚款都是亿级的
    基本原则是 log 日志不能关联到某个具体的 user
    Jooooooooo
        5
    Jooooooooo  
       Aug 31, 2021
    当心被罚钱, 亿起步.

    不太确定的东西最好咨询法务.
    zj9495
        6
    zj9495  
       Aug 31, 2021
    一般来说,你的 log.info 方法应该在上传日志之前自动把数据脱敏
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1047 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 41ms · UTC 23:10 · PVG 07:10 · LAX 16:10 · JFK 19:10
    ♥ Do have faith in what you're doing.