完全匿名化用户数据

时间:2011-04-14 02:49:10

标签: ruby-on-rails security logging user-data

我要构建一个Rails应用程序(并不是它实际上与使用什么框架或语言有关),它不仅不收集用户数据,而且主动将其从服务器中删除,授予用户绝对偏执的匿名级别。

我正在考虑如何做到这一点的解决方案,到目前为止,我已经推断出,除了不收集任何数据而不使用任何外部服务:

  • 使用HTTPS
  • 关闭Rails日志记录
  • 停用会话Cookie
  • 关闭或覆盖服务器访问日志

涵盖了大部分内容。但是,我仍然不确定某些用户数据是否会写在我认为不合适的地方。

有什么想法吗?

2 个答案:

答案 0 :(得分:1)

我要看的几件事是你的路由器和防火墙。有时它们被配置为记录IP或其他用户数据。

答案 1 :(得分:1)

这很有帮助。它讲述了构建匿名者类和相关函数的最简单方法。

http://railspikes.com/2009/4/8/how-to-anonymize-data-with-rake