2015-01-27 5 views
1

Я использую функциональность MailGun Routes в Google App Engine (Python) для обработки входящих сообщений электронной почты. В основном я сохраняю все значения, которые предоставляет MailGun (ссылка здесь: http://documentation.mailgun.com/user_manual.html#routes), а затем используйте это, чтобы инициировать дополнительные процессы.Стандарт для хранения сообщений электронной почты

Все это прекрасно работает, однако я считаю, что не может быть хорошей практикой иметь фактическое содержание сообщений в читаемой форме в базе данных. Это общепринятая практика? И есть ли какие-либо стандарты, которые я мог бы изучить, в которых я мог бы реализовать, чтобы улучшить уровень конфиденциальности?

ответ

2

Не существует конкретных стандартов конфиденциальности электронной почты. Существует house bill, но это не законодательство и даже тогда может не относиться к вам.

Поскольку вы используете электронные письма как триггер для какого-либо другого действия (по существу, как очередь заданий, если я правильно понимаю ваше приложение) после того, как действие завершено, вы можете отменить это письмо и просто зарегистрировать тип выполненного действия.

Я уверен, что есть случаи, когда электронные письма хранятся в базах данных как для стороны приложения (ака, hotmail/gmail), так и для последующего анализа и анализа (для НЛП или других целей).

Первый случай (хранение для использования приложения конечным пользователем), электронная почта точно так же, как и любые другие данные, которые необходимо защитить с помощью соответствующих ограничений и элементов управления - в этом нет ничего особенного.

Во втором случае обычно содержимое подвергается дезинфекции и удаляется личная информация (главным образом, заголовки), а текстовое содержимое выполняется в совокупности.

Вам необходимо принять решение, основанное на характере вашего приложения, что является законным использованием данных.

+0

Спасибо Бурхан. Мне также нужно сохранить содержимое сообщений, поэтому я предполагаю, что он близок к hotmail/gmail с точки зрения того, что вы описываете. Что касается ограничений и средств управления, я думаю, что все в порядке, я просто думаю, что если я должен зашифровать сообщения, и если да, то какое шифрование использовать. – Vincent

+0

Элементы управления являются прямым результатом риска. Так спросите себя, что такое риск? –

Смежные вопросы