1
Coding.net是基于云主机云存储的基础服务来给开发者提供云服务的SaaS层“云中云”平台,不仅是使用云计算的用户,同时也是云计算服务提供商,“云中云”平台在在这个安全问题上尤其注重。
Coding整个平台在尚未正式上线前就已经和国内白帽子组织乌云漏洞平台合作并通过乌云全面的勘测认证。乌云白帽子发现Coding漏洞风险后向乌云众测平台提交详细描述漏洞原理,验证方法等信息,Coding及时对此漏洞进行验证核实。
除了外部的安全漏洞检测平台的合作,Coding表示,同时也从技术以及内部的安全专门小组方面去最大程度保障平台的信息安全。
存储机制上,Coding正在逐步采用AES-256加密存储系统,全内网TLS传输,最大程度上保证数据存的放心,读的安全。同时,Coding有完善的数据备份机制,数据实时异地增量备份,定期全量备份,更有完善的定期还原测试机制,确保每一个Push都不会丢失。
2
除了在技术和备份机制上做的防护措施,Coding针对内部的人员管理中也制定了严格的操作权限制度,严格分级,分业务开放数据库权限,并且每次操作都有audit记录,相关人员均已签订保密协议。
值得一提的是,Coding聘请了前谷歌美国硅谷总部云计算部门的孙宇聪先生担任CTO以及运维安全专门小组负责人,孙宇聪先生在云计算的百万台级别服务器的开发维护方面有深厚的实战经验,他的加入无疑是给Coding在运维安全管理方面打了一剂强心剂。