Da cosa è composta una riunione su InterMIND
Quasi ogni prodotto è costruito sullo stesso stack predefinito — i grandi default SaaS proprietari che tutti scelgono. Sono il percorso senza attrito. A ogni livello in cui i dati della vostra riunione risiedono effettivamente, noi abbiamo preso una strada diversa: codice nostro, o open-source che potevamo self-hostare.
Questo è il documento complementare a Dove si svolge effettivamente una riunione su InterMIND, che mappava la geografia — dove ogni servizio viene eseguito e quali dati lo attraversano. Questo post risponde a ciò che un team di sicurezza si chiede subito dopo: da cosa è composto questo sistema — e possiamo leggerlo, auditarlo e sostituirlo?
Non dove viene eseguito — ma di cosa è fatto, livello per livello.
I default e il loro costo
Ogni prodotto è uno stack di scelte. Per la maggior parte dei prodotti, la maggior parte di queste scelte è fatta per default: Google Analytics, Firebase, l'API di Google Translate, Auth0, React. Sono il percorso senza attrito, e per la maggior parte dei team è una scelta ragionevole. Il compromesso è che ognuna di queste mette una parte del vostro stack dietro a un vendor che non potete leggere, non potete auditare e da cui non potete andarvene senza una riscrittura.
Abbiamo fatto una scelta diversa a ogni livello in cui i dati della vostra riunione risiedono effettivamente: codice nostro, o software open-source che potevamo self-hostare. Dove un livello non tocca il contenuto della vostra riunione, restiamo pragmatici e lo diciamo chiaramente. Ecco il quadro completo.