gpt4 book ai didi

security - Zapier Twilio 凭据存储 : how safe is that?

转载 作者:行者123 更新时间:2023-12-01 11:40:03 27 4
gpt4 key购买 nike

在创建 Twilio Zap(和其他)时,我们需要为您现有的 Twilio 帐户提供帐户 SID 和帐户 token 。

我想这是由 Zapier 存储在某个地方(希望使用可逆加密),否则他们无法执行 future 的请求。有人知道这有多安全吗?他们是否发布了有关如何保护这些数据的任何信息?

编辑

好吧,谷歌搜索无济于事

https://zapier.com/help/data-privacy/

是的,他们使用 AES 加密数据并单独存储 key 。我想总会有数据泄露的危险,但这就是权衡。

我只是想知道为什么他们自己的登录凭据使用 SHA(迭代 1000 次),而我认为最推荐的是 bcrypt。

最佳答案

这里是 Zapier 联合创始人,我们最近更新为使用具有 10k 迭代的 PBKDF2(标准 Django 哈希方案)。我们会根据标准要求不时逐步更新这些内容。

关于security - Zapier Twilio 凭据存储 : how safe is that?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22120550/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com