Come posso difendermi dal furto di identità di Heroku (o di qualsiasi PAAS)?

1

Come posso difendermi dal furto di Heroku (o di qualsiasi PAAS)?

È corretto presumere che se qualcuno avesse ottenuto le mie credenziali Heroku che avrebbe avuto accesso a tutti i dati nella mia app, indipendentemente da qualsiasi crittografia che potrebbe essere sul posto, a causa del fatto che potevano accedere al mio codice sorgente, database & vars ambiente?

In tal caso, questo nome utente / password non sarebbe un link debole nella sicurezza generale della mia app?

    
posta Corey 20.01.2015 - 13:47
fonte

1 risposta

2

Quindi sarebbero le credenziali del tuo database, le credenziali del tuo router e qualsiasi altra credenziale ... Finché hai una password sicura sul posto non sarei preoccupato che l'ID del suo ID venga rubato più di qualsiasi altro ID che usi.

ciò che puoi fare per migliorare la sicurezza del tuo account heroku è abilitare l'autenticazione a due fattori: link

    
risposta data 20.01.2015 - 13:55
fonte

Leggi altre domande sui tag