你的数据是如何被保护的
一份目录记录着你拥有什么、它值多少钱,以及存放在哪里。这些信息天生就比较敏感,KolleK 也是这样对待它们的。这一页用用户能理解的方式说明相关的保护措施,也如实说明这些保护措施的边界在哪里。
静态加密
敏感字段(名称、藏品详情、价值,以及更多内容)在数据库中使用实例的加密密钥进行加密存储。即使有人拿到了数据库文件的副本,但没有这把密钥,那些敏感的列对他来说也是不可读的。
这一切都是自动发生的,作为用户,你不需要开启任何东西,也不需要配置任何东西。
每一次改动都会被记录
KolleK 会保留用户操作的审计记录。当 Sam 编辑一个藏品时,记录会显示是谁做的、改了什么、什么时候改的,这些信息会汇入账户的活动动态,以及每个藏品自己的日志。操作者的名字会在操作发生时被记录下来,所以即使这个人的用户账号之后被删除了,历史记录依然可读。参见动态与审计记录。
如实说明的边界
备注
静态加密保护的是存储在数据库中的内容,这不是端到端加密。应用程序本身可以读取你的数据以便展示给你看,而运营这套实例的人掌握着加密密钥。
实际上,这意味着你的信任程度取决于运营者是谁。如果你是自行托管的,那运营者就是你自己,密钥保存在你自己的硬件上。如果是别人为你托管 KolleK,那么严格来说他们掌握着这把密钥,这和任何托管型网络应用都是一样的。
有两点后果值得了解:
你能掌控什么
哪些信息离开账户,由你决定。目前的情况是:什么都不会离开,账户之外没有任何人能访问到任何收藏。每个收藏都带有一个可见性设置,记录着它是给谁看的,等共享功能上线后,一个被你标记为公开的收藏,将成为陌生人唯一能看到的界面。
接下来可以做什么
KolleK 文档
在 GitHub 上编辑此页
此页面有帮助吗?