Логи — самое незаметное место утечки, потому что туда пишут не задумываясь.
Что попадает в файлы чаще всего:
— заголовки с ключами доступа и токенами;
— адреса запросов, в которых параметром передали телефон, почту или код подтверждения;
— тела запросов целиком, включая пароли при регистрации;
— ответы внешних систем с персональными данными клиента.
Дальше эти файлы уезжают в общее хранилище, куда доступ шире, чем к базе, попадают в резервные копии и живут там дольше, чем сами данные в системе.
Что делать:
— маскировать чувствительные поля на стороне приложения, а не надеяться на фильтры дальше по пути;
— никогда не передавать секреты в адресе запроса: они оседают в логах на каждом узле по дороге;
— писать вместо значения его признак — длину, последние символы, факт совпадения;
— относиться к доступу к логам так же серьёзно, как к доступу к базе.
Правило простое: если поле нельзя показать постороннему, его нельзя писать в лог. 🔧
Логи и Ротация
@logs_rotation_n1k_n1k
Логи — самое незаметное место утечки, потому что туда пишут не задумываясь.
Этот пост опубликован в Telegram-канале Логи и Ротация. Подписаться можно по ссылке: @logs_rotation_n1k_n1k.