سیاست برای هر مسیر و مقصد
تعیین اینکه کدام فیلد، برای چه مصرفکنندهای و با چه روشی تبدیل شود.
SHABDIZحفاظت از داده و حریم خصوصی
شبدیز نمایش اطلاعات حساس را در APIها، پایگاههای داده و مجموعهدادهها براساس سیاست سازمان کنترل میکند؛ تا داده برای تست، توسعه، تحلیل و تبادل قابل استفاده بماند.
| فیلد | داده اولیه | خروجی سیاست |
|---|---|---|
| نام | مریم احمدی | کاربر ۴۸۲ |
| موبایل | 09120000000 | 0912••••••• |
| شناسه مشتری | 12004862 | 58320714 |
| نوع خدمت | پشتیبانی | پشتیبانی |
در این نمونه، شناسه عددی با همان طول تبدیل میشود؛ نام مستعار و موبایل ماسک میشود.
آشنایی نزدیکتر
پشت نام شبدیز
زمانهگردش و اندیشهرفتارچو شب کارآگه و چون صبح بیدار
نظامی، خسرو و شیرین، بخش ۱۸
شبدیز، اسب شبرنگِ داستان خسرو و شیرین، در شعر نظامی با تیزپایی و بیداری شناخته میشود؛ اسبی که راههای دشوار را پشت سر میگذارد و شاعر، رفتارش را به شتاب اندیشه مانند میکند. شبدیز نماد در حرکت بودن به همراه هوشیاری است.
نام شبدیز برای ما یادآور این همراهی است که داده باید در جریان باشد، به توسعه و تحلیل برسد و زمینهٔ تصمیمهای بهتر را فراهم کند؛ اما هر مقصد به دیدن همهٔ هویتها نیاز ندارد. ارزش داده در کاربرد آن است و اعتماد و هوشیاری، در مراقبت از آنچه نباید آشکار شود.
سامانهٔ شبدیز این نگاه را به سیاست حفاظت تبدیل میکند: اطلاعات حساس در مسیر تبادل یا هنگام آمادهسازی مجموعهداده، متناسب با نیاز مصرفکننده گمنام یا غیرواقعی میشوند. روش مناسب و اعتبارسنجی خروجی کمک میکنند داده همچنان با همان ظاهر و ساختار دادهٔ اصلی به کار بیاید ولی نمایش هویت تحت کنترل بماند.
داده راهش را ادامه میدهد؛ هویت، به اندازهٔ نیاز همراهش میرود.01در یک نگاه
لایهای میان مالک داده و مصرفکننده، برای کنترل اطلاعاتی که دیده میشوند.
شبدیز فیلدهای حساس را با روشهایی مثل ماسک، مستعارسازی، درهمسازی و تبدیلهای متناسب با قالب داده پردازش میکند. روش حفاظت با توجه به کاربرد و مقصد انتخاب میشود.
برای ساخت داده تست، تبادل از طریق API، همکاری با پیمانکار یا آمادهسازی داده برای تحلیل و AI؛ بهویژه وقتی دسترسی فنی، بهتنهایی نباید مجوز مشاهده همه اطلاعات باشد.
بانک و بیمه، اپراتورها، خدمات عمومی، سلامت و کسبوکارهای دادهمحور؛ هر جا اطلاعات مشتریان، شهروندان، کارکنان یا شرکای تجاری میان تیمها و سامانهها جابهجا میشود.
مدیران امنیت و داده، معماری سازمان، تیمهای پایگاه داده، توسعه و API، تست، تحلیل و هوش مصنوعی.
02قابلیتهای کلیدی
انتخاب روش از نیاز مصرفکننده شروع میشود: چه چیزی باید دیده شود، چه چیزی باید تبدیل شود و کدام ارتباط باید حفظ شود؟
تعیین اینکه کدام فیلد، برای چه مصرفکنندهای و با چه روشی تبدیل شود.
کنترل میزان نمایش داده حساس، متناسب با نیاز مصرفکننده.
جایگزینی شناسه مستقیم با مقدار مستعار در سناریوهای عملیاتی یا تحلیلی.
وقتی بازیابی مقدار اولیه لازم نیست، روش درهمسازی متناسب با نوع داده طراحی میشود.
در تبدیل مناسب، طول، نوع و الگوی موردنیاز سامانه مقصد در نظر گرفته میشود.
در دامنه و سیاست سازگار، تکرار یک شناسه به جایگزینی یکسان میرسد تا ارتباط رکوردها حفظ شود.
نمونهها برای توضیح روشها هستند؛ سیاست اجرایی براساس نوع داده و نیاز سامانه مقصد تعریف میشود.
03دو حوزه کاربرد
Flow و Vault دو حوزه کاربرد یک محصولاند. حوزه موردنظر را انتخاب کنید تا مسیر داده، ورودی و خروجی همان حوزه را ببینید.
Data in Motion
وقتی داده بین APIها، سرویسها یا سامانههای سازمان جابهجا میشود، سیاست حفاظت در مسیر تبادل اعمال میشود تا مصرفکننده فقط اطلاعات موردنیاز را دریافت کند.
Data at Rest
وقتی توسعه، تست یا تحلیل به داده نیاز دارد، دامنه منابع و ستونها مشخص میشود و داده با سیاست مناسب پردازش میشود تا نسخه قابل استفاده برای محیط مقصد آماده شود.
حفاظت، همراه با قابلیت استفاده
اگر داده محافظت شود اما ساختار موردنیاز سامانه از بین برود، فرایند تست یا تحلیل هم متوقف میشود. شبدیز روش تبدیل را با توجه به نوع، طول و الگوی داده انتخاب میکند.
در تبدیلهای پایدار و سیاست سازگار، ارتباط میان رکوردها نیز میتواند حفظ شود؛ تا تیم مقصد همچنان بتواند با داده کار کند.
نمایش مفهومی با شناسه ساختگی
04سناریوهای کاربرد
تیم QA به دادهای با ساختار کاربردی نیاز دارد.
نسخه تبدیلشده برای توسعه، تست و UAT.
مصرفکننده API به همه اطلاعات شخصی نیاز ندارد.
پاسخ محافظتشده براساس سیاست همان مسیر.
پشتیبانی یا همکاری به داده نیاز دارد، اما دامنه نمایش هویت باید محدود بماند.
Payload یا Dataset متناسب با کاربرد طرف مقابل.
شناسههای شخصی ممکن است همراه داده وارد تحلیل یا جریان هوش مصنوعی شوند.
تبدیل فیلدهای حساس پیش از ورود داده ساختیافته به مسیر مصرف.
05از سیاست تا اجرا
از شناخت منبع شروع میکنیم و به خروجیای میرسیم که هم سیاست سازمان و هم نیاز مصرفکننده در آن بررسی شده است.
منابع، ساختار و فیلدهای حساس مشخص میشوند.
روش حفاظت با توجه به داده، کاربرد و مقصد انتخاب میشود.
سیاست در مسیر API یا پردازش مجموعهداده اعمال میشود.
قالب، کیفیت خروجی و کارکرد مصرفکننده بررسی میشود.
عملیات ثبت و سیاستها متناسب با تغییر نیاز بهروزرسانی میشوند.
06اتصال و استقرار
شبدیز مستقل از سایر محصولات فراکنش قابل استفاده است. شروع پروژه از یک مسیر API یا مجموعهداده مشخص، امکان ارزیابی خروجی و گسترش تدریجی را فراهم میکند.
استقرار در زیرساخت سازمان یا محیط خصوصی، متناسب با الزامات محرمانگی، معماری سرویسها و کنترل دسترسی.
تجربه توسعه و اجرا روی MySQL و Oracle وجود دارد؛ نسخه، نوع داده و روش اتصال در بررسی فنی مشخص میشوند.
متناسب با سناریو، شبدیز میتواند حفاظت از داده را در کنار محصولات دیگر فراهم کند.
پیش از شروع
روش حفاظت را با شناخت داده و نیاز مصرفکننده انتخاب کنید.
خیر. شبدیز Edition ندارد. Flow و Vault دو حوزه کاربرد یک محصولاند: حفاظت از داده در حال تبادل و حفاظت از داده ذخیرهشده. دامنه پروژه میتواند یکی یا هر دو را شامل شود.
شروع از مسئله شما
منابع داده، مسیر مصرف و نیاز به حفاظت را مشخص کنیم؛ سپس دامنه مناسب شبدیز را کنار هم بررسی کنیم.