- prod-opsgdpr
Le client voulait les données de prod en préprod. J'ai dit non, puis je lui ai donné mieux.
Une demande raisonnable d'un client raisonnable : que la préprod ressemble à la prod, avec de vraies données. Pourquoi ç'aurait été la pire décision de sécurité du projet, comment j'ai dit non sans conflit, et le pipeline de seed anonymisé qui a rendu la préprod plus utile qu'une copie ne l'aurait été.
-
PII et data masking : arrêter de disséminer les données personnelles partout
Les données personnelles se répandent dans les logs, la staging, l'analytics et les exports, bien au-delà de la table users. Un guide pratique du masking, de la pseudonymisation et de l'anonymisation, et savoir laquelle vous avez vraiment faite.
-
Rétention et suppression des données RGPD : guide pratique pour développeurs
Les deux obligations RGPD que les développeurs ratent le plus : garder les données trop longtemps, et ne pas les supprimer vraiment. Un guide concret sur les durées de rétention, le droit à l'effacement, et ce que personne ne prévoit : les backups.