【发布时间】:2021-11-17 16:32:21
【问题描述】:
我们正在构建的应用程序需要存储人们的 SSN。我们已经使用 HTTPS 在传输和存储中使用 DynamoDB 的内置加密保护它们。问题是,一旦到达用户的浏览器,如何在网页中保护它?
示例: 有两种类型的用户可以访问一个人的 SSN。 SSN 的所有者和管理员,因此具有 SSN 的页面已使用应用程序范围的身份验证进行保护。我的问题是,我们还应该做什么?要求用户再次在该特定页面中输入密码?我们还能做什么?
【问题讨论】:
-
你甚至想保护什么?用户?
-
要回答标题中的问题,您只显示最后 4 位数字。这足以验证。回答您的具体情况,哪些管理员可以访问个人的 SSN?工资单,当然。他们需要预扣税申请的号码。人员,当然。他们需要提交 IRS 文件。我想不出组织中需要访问 SSN 的任何其他人。
标签: reactjs security websecurity