3

Twilio Zap (およびその他) を作成する際、既存の Twilio アカウントのアカウント Sid とアカウント トークンを提供する必要があります。

これはZapierによってどこかに保存されていると思います(できれば可逆暗号で)。そうしないと、将来のリクエストを実行できません。これがどれほど安全か知っている人はいますか?このデータをどのように保護しているかについての情報を公開していますか?

編集

まあ、いくつかのグーグルが助けることができなかったものは何もありません

https://zapier.com/help/data-privacy/

はい、AES でデータを暗号化し、キーを個別に保存します。データ侵害の危険性は常にあると思いますが、それはトレードオフです。

最も推奨されるのは bcrypt だと思いますが、なぜ彼ら自身のログイン資格情報が SHA (1000 回の反復) を使用するのか疑問に思います。

4

1 に答える 1

5

Zapier の共同創設者です。最近、PBKDF2 を 10k 反復 (標準の Django ハッシュ スキーム) で使用するように更新しました。これらは、標準に従って随時更新されます。

于 2014-06-01T22:36:18.813 に答える