Woraus ein InterMIND-Meeting besteht
Nahezu jedes Produkt wird aus demselben Standard-Stack aufgebaut — den großen proprietären SaaS-Defaults, nach denen alle greifen. Sie sind der Weg des geringsten Widerstands. An jeder Schicht, in der Ihre Meeting-Daten tatsächlich liegen, haben wir einen anderen gewählt: unseren eigenen Code oder Open-Source, die wir selbst hosten konnten.
Dies ist die Ergänzung zu Wo ein InterMIND-Meeting tatsächlich läuft, die die Geografie kartiert hat — wo jeder Dienst ausgeführt wird und welche Daten ihn durchlaufen. Dieser Beitrag beantwortet, was ein Sicherheitsteam als Nächstes fragt: Woraus ist dieses Ding aufgebaut — und können wir es lesen, auditieren und ersetzen?
Nicht wo es läuft — woraus es besteht, Schicht für Schicht.
Die Defaults — und was sie kosten
Jedes Produkt ist ein Stack aus Entscheidungen. Bei den meisten Produkten werden die meisten dieser Entscheidungen standardmäßig getroffen: Google Analytics, Firebase, die Google Translate API, Auth0, React. Sie sind der Weg des geringsten Widerstands, und für die meisten Teams ist das eine vertretbare Entscheidung. Der Trade-off ist, dass jede davon einen Teil Ihres Stacks hinter einen Anbieter stellt, den Sie nicht lesen, nicht auditieren und nicht ohne einen Rewrite verlassen können.
An jeder Schicht, in der Ihre Meeting-Daten tatsächlich liegen, haben wir uns anders entschieden: unser eigener Code oder Open-Source-Software, die wir selbst hosten konnten. Wo eine Schicht den Inhalt Ihres Meetings nicht berührt, bleiben wir pragmatisch und sagen das auch. Hier ist das gesamte Bild.