pro[zind]

Privacy by design

dans Bloc-notes

« Privacy by design » : protéger les données personnelles, 1 million de lignes de code à la fois

Par François SéguinSalle Rosalind − Samedi à 14 h 30

logo PyConFr Bordeaux 2019 Câbles diplomatiques américains, emails de Sony Pictures, photos de prototype d'iPhone : on sait que ces informations sont confidentielles, et elles ont pourtant été victimes de fuites. Les informations personnelles de nos utilisateurs sont tout aussi confidentielles, et nous devons les protéger. Les logs et interfaces d'une application web exposent souvent des données personnelles: comment les expurger et/ou restreindre leur accès?

Je partagerai mes travaux sur la protection des données personnelles dans un écosystème mature de plusieurs millions de lignes de code, et du paquet open-source pour Django que nous avons créé.


Notes personnelles:

Caviarder remontant au Tsar Nicolas 1er

Création d'un type héritant de str() permettant de pseudonymiser la valeur.

Usage de middleware et autre dispositions de Django pour la mise en œuvre.

Code en cours de libération à venir dans le package django-caviar