你的数据是如何被保护的

一份目录记录着你拥有什么、它值多少钱,以及存放在哪里。这些信息天生就比较敏感,KolleK 也是这样对待它们的。这一页用用户能理解的方式说明相关的保护措施,也如实说明这些保护措施的边界在哪里。

静态加密

敏感字段(名称、藏品详情、价值,以及更多内容)在数据库中使用实例的加密密钥进行加密存储。即使有人拿到了数据库文件的副本,但没有这把密钥,那些敏感的列对他来说也是不可读的。

这一切都是自动发生的,作为用户,你不需要开启任何东西,也不需要配置任何东西。

每一次改动都会被记录

KolleK 会保留用户操作的审计记录。当 Sam 编辑一个藏品时,记录会显示是谁做的、改了什么、什么时候改的,这些信息会汇入账户的活动动态,以及每个藏品自己的日志。操作者的名字会在操作发生时被记录下来,所以即使这个人的用户账号之后被删除了,历史记录依然可读。参见动态与审计记录

如实说明的边界

备注

静态加密保护的是存储在数据库中的内容,这不是端到端加密。应用程序本身可以读取你的数据以便展示给你看,而运营这套实例的人掌握着加密密钥。

实际上,这意味着你的信任程度取决于运营者是谁。如果你是自行托管的,那运营者就是你自己,密钥保存在你自己的硬件上。如果是别人为你托管 KolleK,那么严格来说他们掌握着这把密钥,这和任何托管型网络应用都是一样的。

有两点后果值得了解:

  • 这把密钥非常珍贵。 一旦丢失,任何人都无法恢复被加密的数据。运营者应该阅读应用密钥与加密
  • 备份很重要。 加密防的是被窥探,防不了数据丢失。自行托管者应该遵循备份与恢复你的实例

你能掌控什么

哪些信息离开账户,由你决定。目前的情况是:什么都不会离开,账户之外没有任何人能访问到任何收藏。每个收藏都带有一个可见性设置,记录着它是给谁看的,等共享功能上线后,一个被你标记为公开的收藏,将成为陌生人唯一能看到的界面。

接下来可以做什么

此页面有帮助吗?