У меня возникли некоторые вопросы при попытке разработки приложения S3 с использованием ASP.NET MVC и попытки поддерживать совместимость с HIPAA.Можете ли вы создать веб-приложение Amazon S3, совместимое с HIPAA?
Мой первоначальный план состоял в том, чтобы потребовать подключения SSL к моему веб-серверу, зашифровать изображения на моем сервере, а затем отправить их на s3 с помощью личных ключей.
Вот мои очевидные проблемы:
- Вы не можете хранить в незашифрованном виде изображения в любой временной кэш-файла, когда клиент просматривает изображения в браузере.
- Даже если я настрою ashx для общего управления изображением в памяти, не удалось ли это сохранить в кеше?
Говорить о том, что изображения будут зашифрованы, потому что вы будете подключаться к моему серверу с помощью https, все равно не гарантирует, что все браузеры не будут кэшировать данные.
Невозможно даже рассмотреть «строку запроса» с возможностью истечения срока действия, поскольку данные будут зашифрованы перед сохранением на диске в s3 и снова будут дешифрованы на моем сервере в памяти.
Я думаю, что моим единственным вариантом было бы написать/купить какой-то компонент ActiveX, который не будет отображать изображение как простой источник изображения html или написать мое приложение в качестве приложения WinForm на стороне клиента.
Облачные вычисления могут быть совместимыми с HIPAA. Посмотрите на Windows Azure. – Ryan