محاسبات ابری – آیا باید به ارائه دهندگان Paas اعتماد کنم؟

من در حال حاضر وارد دنیای اعمال برنامه وب من به ابر هستم

در حالی که از ارائه دهندگان Paas مثل heroku امتحان کردم متوجه شدم که این پلت فرم دسترسی کامل به برنامه من دارد. ظرف کانکشن که من از طریق آن ابزار خطمشی نصب می کنم کاملا توسط هروکو و کلمه عبور برای پایگاه داده قابل خواندن است، ارائه دهندگان ذخیره سازی خارجی در متغیر env من هستند که در حساب کاربری خود ذخیره می شوند.

آیا این به معنی نیاز به به طور کامل به ارائه دهندگان پاز من اعتماد دارم

در ذهن من یک VPS ساده در این مورد امن تر خواهد بود، زیرا ارائه دهنده iaas به ماشین شخصی من نیاز ندارد (؟). فقط من برای این سرور رمز عبور دارم کد برنامه و کلمه عبور من در داخل دستگاه است، بنابراین او دسترسی به آن ندارد.

مطمئنا سرور احتمالا به دنیای بیرونی نسبت به گره های من در پاز احتمالا ناامنتر خواهد بود؛ زیرا من باید برنامه خودم را خودم پیکربندی کنم با VPS و من مطمئنا به عنوان افرادی که برای این مسائل پرداخت می شود واجد شرایط نیستند.

آیا در این متن حقیقت وجود دارد یا من درک می کنم چیزی اشتباه در اینجا

آیا GDPR برای ارائه دهندگان خدمات عمومی اعمال می شود؟

از نظر فنی، کنترل کننده داده مسئول اطمینان از اینکه تمام فرآیندهای سازگار با GDPR هستند. این بدان معنی است که هر کسی که از خدمات شما استفاده می کند باید مطمئن شود که آنها سازگار هستند. اگر آنها به شما احتیاج دارند، آنها باید با شما همکاری کنند. شما اگر بخواهید اطلاعات شخصی (مانند حساب های کاربری) را پردازش کنید، می توانید از آن برای سازگاری استفاده کنید، اگر اهداف شما را برآورده نکنید.

آیا برای جلوگیری از "حمله جانبی کانال" برای دستگاه های اندرو موبایل از نقطه نظر توسعه دهندگان چه چیزی باید انجام شود؟

حملات کانال جانبی ناشی از اطلاعاتی است که از پیاده سازی سیستم کامپیوتری حاصل شده است.

چه توسعهدهنده باید برای جلوگیری از سیستم خود از این نوع حملات مطمئن شود؟

از یک سناریوی واقعی زندگی، اگر یک مشتری از یک توسعه دهنده (برای یک برنامه قفل فایل) بخواهد تا از این نوع حملات مراقبت کند، پس چگونه این مناسب است؟