Introducing G2.ai, the future of software buying.Try now
Shane A.
SA
Professional Services Strategic Advisor | Board Advisor | Software and Services Executive

Seguridad en Bubble

Recientemente pasé por una prueba de penetración en mis aplicaciones de Bubble. Curiosamente, los resultados fueron preocupantes. No pudimos lograr el cumplimiento de GDPR o PCI debido a vulnerabilidades en el núcleo de la plataforma de Bubble. Después de registrar un ticket para entender si iban a ser resueltas, me dijeron que las 16 vulnerabilidades eran conocidas y la mayoría estaban en desarrollo como prioridades bajas y no se me proporcionó una solución para ninguna de ellas. En respuesta a mi sorpresa por este estado, me dijeron en Bubble que "el cumplimiento" es algo subjetivo para Bubble ya que depende de nosotros (el cliente de Bubble) determinar si queremos ser cumplidores o no. En realidad, creo que es un punto de vista justo, excepto que queremos ser cumplidores de GDPR y PCI pero no podemos ya que las vulnerabilidades que actualmente se conocen y no se han solucionado dentro de la plataforma lo impiden. ¿Alguien más ha intentado lograr tal resultado? Si es así, ¿cómo lo han manejado?
1 comentario
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para responder preguntas
Iniciar Sesión
Philip M.
PM
0
Bubble ha sido consciente de que actualmente no permiten que ningún usuario de la UE almacene datos legalmente desde hace muchos años. Bubble promete actualizaciones y características, pero a menudo llegan 6 meses después, a medio hacer, llenas de errores y solo son efectivas en un 80%. La residencia de datos se considera menos importante que la opacidad, la página de destino dinámica (que es defectuosa) y muchas más actualizaciones sin sentido. Siento que una mala gestión está asfixiando a esta empresa. Flutterflow te permite conectar una cuenta de Google Firebase y puedes alojar y almacenar tus datos con los más altos estándares desde el primer día.
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para escribir comentarios
Iniciar Sesión
Responder
Shane A.
SA
Shane A.
Professional Services Strategic Advisor | Board Advisor | Software and Services Executive
Expandir/Contraer Options
Philip no está equivocado. "Native Mobile" ha estado en "Beta Controlada" durante más de 6 meses y el bombo publicitario se ha convertido en grillos. Literalmente, el titular en su conferencia de octubre fue "¡La espera ha terminado!" Aparentemente, no.