是否存在避免NSA棱镜间谍的Paas解决方案?

fra*_*tal 9 security hosting paas appharbor

我想部署我的应用程序并查看Appharbor或Amazon beanstalk以获取我的.net项目.

我担心安全性,并被微软(因此Azure)推迟成为Prism丑闻中的关键角色.

在欧洲,我开始倾向于冰岛的东道主,因为他们的绿色证书和坚持言论自由.其他人推荐Hetzner的速度.我知道有些提供商拥有欧洲数据中心,但这是否意味着他们在美国之前首先受到欧洲法律的约束,即他们不能"轻易"窥探?

.Net开发社区应该在哪里转向在线运行安全应用程序?

(我希望这篇文章不会以一个便宜的借口关闭,因为它有争议,但我真的遇到了这个问题).

Tsv*_*rov 3

如今,自由、独立、不受监视真的很难。我同意在家里建立一个数据中心可能听起来是最好的解决方案,但它会带来新的问题:

  • 你必须自己购买服务器并维护它们(修补、更新、监控等)——在微软的世界里,这是昂贵的。

  • 您必须获得良好且可靠的互联网连接 - 您的家庭 ISP 不会向您保证此类服务。

  • 您必须注意可扩展性问题 - 购买更多服务器、构建可扩展平台等。

为了解决这个问题,您需要大量的技能和/或金钱 - 您真的想花费这么多资源吗?

另一个明显的解决方案是在数据中心租用私人服务器也是一个不错的解决方案,但请记住,您的提供商将遵守当地法律,如果当地警察敲门 - 他可能不得不批准他们访问,你什么也做不了。

我写到这里只是为了声明一件事 - 无法 100% 保证您的安全。如果您真的关心客户的隐私,只需确保您要么不存储他们的敏感数据,要么让坏人很难访问这些数据。让他们使用某种强加密或自己实施此类策略。向您的客户解释这一点,我相信他们会欣赏您的措施。

归根结底 - 真正考虑您的应用程序是否会从所有这些安全措施中受益。在我看来,您的客户将享受到速度更快、响应更快的应用程序,而不是速度缓慢且大多数时间不可用的应用程序。