我应该在线存储我的知识产权/代码吗?

信息安全 应用安全 源代码 虚拟主机
2021-08-19 05:31:15

作为一家托管公司,多年来我们收集了大量非常机密的信息。这些信息包括代码、图形、ERD 图、SEO 策略等等。随着我们公司的扩张,我们现在已经到了需要存储这些信息以供整个公司访问的地步。但是,该公司的员工(不到 10 人)都在不同的国家(同一城市最多 2 人)。

我们需要在线存储这些信息,以便每个人都可以访问它。一个 wiki 被认为是最好的解决方案,但老实说,就像我们的服务器一样安全,我宁愿将它与我们的托管服务器完全分开托管,并且仅仅为了这些目的而获得一个专用的服务器帐户似乎有点极端。

所以我的问题是:其他人如何在线存储知识产权,代码之类的东西应该在线存储,还是应该存档在笔记本电脑上?我特别担心的是,如果我们将所有服务器的所有密码都放在网上,并且有人进入,他们不仅可以访问从银行账户到服务器的所有内容,而且他们确切地知道我们如何开展业务并可以出售这些信息对我们的竞争,或者只是复制我们或拦截我们的计划。

有什么想法还是我偏执?

3个回答

你一点也不偏执。首先,您必须考虑需要 VPN(可能还有 2 因素身份验证)来访问您的公司数据/内部网。密码绝对应该存储在 KeePass 或 LastPass 之类的应用程序中。

我是 Wiki 的忠实粉丝。但是你需要在什么是“互联网”和什么是“我们的私人网络”之间划清界限——你放在“互联网”上的任何东西都不应该是知识产权。无论你怎么看,互联网都是一个公共场所。

保护您的网络,您的网站和其背后的数据也将受到保护。

Apache/IIS 上的 VPN + Wiki,具有适当的 IP 限制 + KeePass,一切顺利

对于全球团队需要访问的高价值知识产权,我通常看到的是:

  • 专用服务器(以降低来自该服务器上其他服务或应用程序的攻击风险)
  • 它自己的 DMZ(再次,将其与其他服务器隔离)
  • 具有强身份验证的 VPN 控制对该 DMZ 的访问

那么您是否决定使用 wiki 或其他形式的信息共享取决于您。

除了LVLAarons答案:
还要考虑将加密的文件存储在服务器上,
以防止服务器管理员(或黑客)读取您的文件,以防他们不被允许。

例如。您可以使用:

加密您的文件。