我们公司正在考虑从 Slack 切换到 Mattermost 的好处。
其中一个论点是“敏感信息应该更安全,因为它存储在我们的服务器上”。
但真的是这样吗?
Mattermost 是开源的,可以随时发现和利用漏洞。尽管 Slack 将信息存储在他们的服务器上,但攻击者完全利用您的数据的可能性较小,因为他们必须找到它、评估它并认为它有用。如果发生 Slack 范围内的服务器黑客攻击,就会知道并且还有时间进行损害控制。
此外,Slack 拥有所有激励措施来保持最高级别的安全性,以确保他们的业务成功和声誉。
而私有的 Mattermost 服务器可能受到的保护较少,并且会遭受有针对性的攻击,在这种情况下,攻击者将能够立即利用该信息而没有时间进行损害控制。
PS 这本身并不是开源与闭源系统问题的重复。引用上述“重复”问题的最佳答案:“要对此进行推理,您必须将讨论限制在特定项目中。”。这是关于两个具体项目的问题。