Логи и Ротация
Логи и Ротация
@logs_rotation_n1k_n1k

Логи — самое незаметное место утечки, потому что туда пишут не задумываясь.

Логи — самое незаметное место утечки, потому что туда пишут не задумываясь.

Что попадает в файлы чаще всего:
— заголовки с ключами доступа и токенами;
— адреса запросов, в которых параметром передали телефон, почту или код подтверждения;
— тела запросов целиком, включая пароли при регистрации;
— ответы внешних систем с персональными данными клиента.

Дальше эти файлы уезжают в общее хранилище, куда доступ шире, чем к базе, попадают в резервные копии и живут там дольше, чем сами данные в системе.

Что делать:
— маскировать чувствительные поля на стороне приложения, а не надеяться на фильтры дальше по пути;
— никогда не передавать секреты в адресе запроса: они оседают в логах на каждом узле по дороге;
— писать вместо значения его признак — длину, последние символы, факт совпадения;
— относиться к доступу к логам так же серьёзно, как к доступу к базе.

Правило простое: если поле нельзя показать постороннему, его нельзя писать в лог. 🔧
Этот пост опубликован в Telegram-канале Логи и Ротация. Подписаться можно по ссылке: @logs_rotation_n1k_n1k.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.