Estoy trabajando en una aplicación .net dentro de aws. Básicamente, nuestra aplicación obtiene datos "genéricos" de otra organización con el fin de crear informes personalizados. Los datos se nos envían a través de ssl / tls y se devuelven igual ... todo el procesamiento se realiza en RAM. Solo cuando los informes deben ir a formatos específicos, hay un período de tiempo en el que el archivo se escribe en el disco local y luego se envía de vuelta. Cuando se completa esta transferencia, el archivo se elimina.
Desde una perspectiva de seguridad / diseño, tiene más sentido que un programa sobrescriba este espacio de archivos, cifre los datos localmente o en s3. El acceso fuera de esta transacción para fines de gestión está estrechamente controlado. Parece que si hubiera alguna forma de forzar el archivo en un contenedor específico, entonces hacer que algún programa realice una función de borrado sería más fácil que el cifrado.
Esto no es información clasificada en términos de pci / hipaa, etc. pero puede contener información confidencial del cliente. ¿Es algo así como un obstáculo importante también desde una perspectiva de seguridad?
¿Otros pensamientos?