情况是这样的,笔者目前有接触一个小型公司项目,面向特定领域,有一定的用户但是不多。
项目会涉及到一部分用户创作的内容,这部分内容我们考虑直接存到数据库( pgsql )中了,相对来说比较偏向用户隐私。
因为我们开发人员不多,目前的设计来说核心的后台开发人员都有线上数据库的可读或者读写权限(其他的非核心相关开发人员,可以分库分表分列的拥有适当的权限,这部分还好),但这样的问题是,因为用户创作的内容可能用户也并不想让别人看到,由于我们这里的内容还可能涉及到一定的用户隐私,看用户数据可能我们也并不是很好意思,还可能有合规风险。
感觉如果是通常情况的处理,总有那么一两位 Root 管理员,是可以看到全部数据的。
所以现在想问下各位对这类情况:
- 如果确实有个别管理人员能看到所有用户数据,这个在用户隐私层面来讲是否合规?
- 是否有更好的方法,来更大程度地规避这类问题?