如何确保外包程序员不会恶意使用您的服务器?

时间:2014-09-15 02:24:44

标签: security backend

我已将iPhone应用程序的编程外包。

程序员已请求访问服务器以从应用程序上传数据,这是我们应用程序的必要部分。

但是我从未见过程序员。

我没有任何编程技能,也不知道他上传到服务器的内容。

因此,

您是否知道我确保服务器仅用于我们的应用程序而不是用于运行任何其他代码的问题的任何解决方案。

我打算使用亚马逊服务器,但可以根据答案使用其他选项

1 个答案:

答案 0 :(得分:0)

没有简单的“魔术子弹” - 无论你做什么,你都需要信任某人

要么您需要信任您的开发人员才能正确使用服务器。或者您需要信任经验丰富的系统管理员才能正确设置服务器并为其他用户提供已定义的访问权限。

根据我的经验,您雇用的开发人员不太可能将您的服务器用于恶意目的。但是,它很可能是:

  • 他们将使用服务器进行其他一些非恶意用途,理由是“没有人会注意到”(例如转移一些文件)。可能不是一个大问题,只要它们是明智的。
  • 他们会在配置/安全性方面犯错,这会让其他人获得未经授权的访问权限。这可能是一个大问题 - 您可能会发现服务器被劫持并且您的客户数据受到了损害。

基本上,这完全取决于信任,你对风险的容忍度,以及你愿意花多少钱给专家为你运行这些东西。