Introducing G2.ai, the future of software buying.Try now
Shane A.
SA
Professional Services Strategic Advisor | Board Advisor | Software and Services Executive

Segurança no Bubble

Recentemente, passei por um teste de penetração em minhas Aplicações Bubble. Curiosamente, os resultados foram preocupantes. Não conseguimos alcançar a conformidade com o GDPR ou PCI devido a vulnerabilidades no núcleo da plataforma do Bubble. Após registrar um ticket para entender se elas seriam resolvidas, fui informado de que todas as 16 vulnerabilidades eram conhecidas e a maioria estava em desenvolvimento como prioridades baixas, e não me foi fornecida uma solução para nenhuma delas. Em resposta ao meu choque com esse status, fui informado pelo Bubble que "conformidade" é algo subjetivo para o Bubble, pois cabe a nós (clientes do Bubble) determinar se queremos ser conformes ou não. Na verdade, acho que esse é um ponto de vista justo, exceto que queremos estar em conformidade com o GDPR e PCI, mas não podemos, pois as vulnerabilidades atualmente conhecidas e não corrigidas na plataforma impedem que isso aconteça. Alguém mais tentou alcançar tal resultado? Se sim, como lidaram com isso?
1 comentário
Parece que você não está logado.
Os usuários precisam estar logados para responder perguntas
Entrar
Philip M.
PM
0
Bubble tem consciência de que não permite atualmente que usuários da UE armazenem dados legalmente há muitos anos. Bubble promete atualizações e recursos, mas eles frequentemente chegam 6 meses depois, inacabados, cheios de bugs e apenas cerca de 80% eficazes. Residência de Dados é vista como menos importante do que, Opacidade, Dynamic Goto Page (que é defeituoso) e muitas outras atualizações sem sentido. Sinto que a má gestão está sufocando esta empresa. Flutterflow permite que você conecte uma conta do Google Firebase e você pode hospedar e armazenar seus dados nos mais altos padrões desde o primeiro dia.
Parece que você não está logado.
Os usuários precisam estar logados para escrever comentários
Entrar
Responder
Shane A.
SA
Shane A.
Professional Services Strategic Advisor | Board Advisor | Software and Services Executive
Expandir/Recolher Options
Philip não está errado. "Native Mobile" está em "Beta Controlado" há mais de 6 meses e o entusiasmo de marketing se transformou em silêncio. Literalmente, a manchete na conferência deles em outubro foi "A Espera Acabou!" Aparentemente, não.