我在一家拥有数百个网站和一些拥有大量用户的大型 Web 应用程序的大型科技公司工作。
我计划建议我们有一个中央系统来跟踪删除请求,以确保如果有人要求我们删除他们的详细信息,他们会在任何地方被删除。
如果数据库恢复,任何用户删除的记录都将返回,因此删除请求不能是从未记录过的一次性请求,我们需要记录要求删除其详细信息的用户(除非有更好的主意)。
存储要求删除其详细信息的用户的详细信息听起来很自欺欺人,并且可能不合规。
感觉这很可能是以前发明的轮子。
是否有推荐或广泛接受的做法?
我在想可能是用户名字的哈希值,他们姓氏的另一个哈希值,最后是他们的电子邮件地址的哈希值,开发团队可以在他们的系统上对电子邮件进行哈希处理并检查匹配项。
编辑:为了帮助搜索查询,经过进一步的谷歌搜索,我发现这个标准术语是“抑制列表”。