一场 InterMIND 会议的构建基础
几乎每个产品都构建于相同的默认技术栈——大家都会选择的那些大型专有 SaaS 默认方案。它们是阻力最小的路径。在您的会议数据实际驻留的每一层,我们做出了不同的选择:使用我们自己的代码,或是我们可以自行托管的开源软件。
这是 一场 InterMIND 会议究竟在哪里运行 的伴生文档,那篇文章绘制了地理分布——每个服务在哪里执行,以及哪些数据会通过它。这篇文章回答了安全团队接下来的问题:这个东西是由什么构建的——我们能否阅读它、审计它并替换它?
不是关于它在哪里运行——而是关于它由什么构成,逐层剖析。
默认方案及其代价
每个产品都是一系列技术选型的组合。对于大多数产品而言,大部分选型是默认做出的:Google Analytics、Firebase、Google Translate API、Auth0、React。它们是阻力最小的路径,对大多数团队来说这也是合理的选择。代价在于,每一个默认选择都会将您技术栈的一部分置于某个供应商之后,您无法阅读它、无法审计它,不重写也无法离开它。
在您的会议数据实际驻留的每一层,我们做出了不同的选择:我们自己的代码,或是我们可以自行托管的开源软件。 对于不接触您会议内容的层,我们保持务实态度并予以说明。以下是全貌。