Я планирую развернуть внутреннее приложение с конфиденциальными данными. Я предложил поставить его на компьютер, который не подключен к общему Интернету, а только на нашу внутреннюю сеть. Это. Департамент отклонил это предложение, заявив, что не стоит выделять целую машину для одного приложения. (У приложения есть собственный домен на случай, если это уместно, но мне сказали, что они не могут блокировать запросы на основе URL.)
Внутри приложения я запрограммировал его так, чтобы он учитывал запросы только в том случае, если они поступают из внутреннего IP адрес, в противном случае он просто показывает страницу с надписью «вы не можете смотреть на это». Наши внутренние адреса имеют четкую структуру, поэтому я проверяю запрос I.P. против регулярного выражения.
Но я нервничаю по поводу этой стратегии. Мне кажется, это немного не по себе. Это достаточно безопасно?