1、关于用户来源,我们仅支持清华邮箱( @mail/mails.tsinghua.edu.cn )注册。这在我们看来,有可用邮箱的清华在校学生、校友、老师均可以注册。
2、关于隐私安全,目前采用不可逆哈希。
(1) 数据库中存储 Hash (UID + salt) 作为匿名ID,同时存储业务数据(院系、年级等)
(2) 通知服务持有UID→匿名ID的映射表,但该映射表存储在另一台独立的服务器上,并且通过HSM(硬件安全模块)和KMS(密钥管理服务)保护。
(3) 即使业务数据库被攻击,攻击者只有匿名ID,无法逆推出UID;即使通知服务被攻破攻击者只有映射关系,没有业务数据。
如果你对安全与隐私感兴趣,或者有更多更好的想法,非常欢迎联系我们!