Heroku对敏感应用程序的可靠性如何? 他们可以信任一个非常重要的应用程序吗? 你用了很久了吗?你有什么看法?
由于
答案 0 :(得分:7)
Heroku在其security policy中提供有关legal section的信息。根据安全文件,它似乎有一个非常可靠的基础设施,我已经使用它1年没有任何问题。我还没有听说过它的系统中存在明显的安全漏洞。
一些技术限制,例如只读文件系统,乍一看可能很麻烦,但会增加平台的安全性。
它确实比许多其他VPS提供商更安全,除非您拥有系统管理员和安全专家团队的优势,否则您可能更信任他们,而不是信任您的基础架构。
良好的基础设施并不意味着防弹软件。您的首要任务应该是确保您的软件不会包含任何安全漏洞。对您的软件进行压力测试,使用单元和集成测试来确保您的软件稳定,并且您不会重新引入任何已修复的问题。