Как обезопасить мое флаттерное приложение и его пользовательские данные - PullRequest
0 голосов
/ 19 апреля 2020

Я новичок в трепетании и программировании. Я занимаюсь разработкой приложения и почти готов начать тестирование. Что мне еще нужно сделать, это защитить свое приложение и данные пользователя. Есть вещь. Я на самом деле понятия не имею, как это сделать. Я много гуглил, но не нашел подробного решения, с которым я мог бы работать. Возможно, я не знаю правильных ключевых слов.

Что я думаю, что мне нужно сделать:

  • Безопасность транспорта
    Как я могу добиться безопасной передачи данных между моим пользователем и моим сервером (Firestore)? Шифрование? Что такое современное шифрование? Нужно ли шифровать данные на устройстве перед отправкой на сервер и расшифровывать на устройстве при чтении? Это означало бы, что я не могу фильтровать et c. данные в Firestore.

  • Шифрование сервера: поскольку я использую Firstore, я думаю, мне не нужно об этом беспокоиться.

  • Хранение ключей API: Получает данные через Firestore Remote и правильное их хранение с помощью flutter_secure_storage?

Я что-то пропускаю?

Я ценю любую помощь. Кто-нибудь знает документацию / учебные пособия, которые я могу прочитать, или имеет какую-либо другую информацию?

Спасибо!

...