项目将来会部署在 heroku 主要用户是国外的 用户上传的简历:(用户最私密的信息,也是公司最重要的资产)放在 7 牛可以放心吗? 还有什么好的选择? 不想自己搞服务器,不会弄也怕烦。
建议加密加密又加密,可以参考 MEGA 的加密原理分析 Mega 用密碼與三把鑰匙,打造最安全的雲端服務
用户上传时,资料已经加密
企业可以公布公钥,用户发给企业时,用户先解密文档,再用企业公钥加密,再把自己解密的文档删除,保留原来加密的版本。
根据 mega 的思路,一定可以想出办法来,服务器上内容全部加密,但他们输入密码后,可以看到该看到的内容。
海外的话,S3 妥妥的,基础设施和生态环境都很好。 你用户都在海外,用国内 CDN 加速,你的用户会慢到哭的。就像你在国内访问 S3 一样。 你觉得你快重要,还是你的用户快重要呢?
#25 楼 @MrPasserby 发现 heroku 的 pg 是根据数据行数来收费的 而不是数据大小 好神奇 那就放表里面?我们先吧其它功能做好 这个后面有空再改吧