Compliance

Apa itu data residency, dan di mana data pesan saya disimpan?

Data residency adalah soal di yurisdiksi mana data Anda disimpan dan diproses.

Region yang Anda pilih menentukan di mana Bird menyimpan dan memproses data organisasi Anda. Ini juga memengaruhi aturan privasi lintas batas mana yang berlaku.

Di mana data saya berada?

Di satu region, dipilih saat organisasi dibuat.

Setiap organisasi Bird diberi region saat pendaftaran. us1 adalah Amerika Serikat dan eu1 adalah Uni Eropa, dan dokumentasi region menyatakan apa saja yang dicakup penetapan tersebut:

Every organization is assigned a region at signup. The region is detected from your location, can be changed before you confirm, and is immutable in v1. The workspace, API keys, messages, recipient data, and event logs remain in that region. They are never replicated across regions.

Frasa yang perlu dicermati adalah "never replicated". Komitmen residency yang mengizinkan salinan di tempat lain untuk redundansi atau analitik bukanlah komitmen residency. Di sini data plane benar-benar terpisah per region, dan itulah mengapa pilihan ini tidak dapat diubah: memindahkan organisasi antar region bukan sekadar pengaturan, melainkan migrasi yang tidak ditawarkan oleh versi API saat ini.

Bagaimana penerapannya?

Melalui kredensial dan routing, sehingga kesalahan langsung terlihat jelas.

Tidak ada satu endpoint global untuk data plane. Setiap region memiliki host sendiri, dan kunci API menyebutkan region-nya di prefiks: kunci bk_eu1_ milik eu1. SDK dan CLI membaca prefiks tersebut dan memilih host tanpa konfigurasi tambahan.

Yang menarik adalah apa yang terjadi ketika permintaan sampai ke tempat yang salah:

A request that reaches the wrong region is rejected with 421 Misdirected Request instead of being forwarded. The error message names the correct host

Menolak alih-alih meneruskan adalah keputusan desain yang membuat residency dapat diverifikasi. Platform yang secara diam-diam mem-proxy permintaan yang salah arah memang nyaman, tetapi itu juga berarti permintaan yang membawa data pribadi telah melewati batas sebelum ada yang menyadarinya. Di sini hal itu tidak bisa terjadi: permintaan gagal, dan pesan kesalahan menyebutkan host yang harus digunakan.

Setiap respons juga membawa header X-Bird-Region yang menyebutkan region yang melayaninya, sehingga Anda dapat memastikan di mana panggilan benar-benar mendarat tanpa harus percaya begitu saja pada konfigurasi.

Apa yang tidak terikat region?

Autentikasi dan administrasi akun, dan dokumentasinya menyatakan hal ini secara eksplisit:

Only authentication and account administration (/v1/auth, /v1/admin) operate on globally replicated data, which is why they are served from the non-region host platform.bird.com.

Hal ini perlu diketahui, bukan diabaikan. Proses masuk dan pengelolaan akun menyentuh data identitas yang harus berfungsi dari mana saja, sehingga kedua permukaan itu global secara desain, sementara semua yang berkaitan dengan pesan dan penerima tidak. Jika Anda mendokumentasikan alur data Anda sendiri, pemisahan inilah batas yang perlu digambar.

Apakah residency menentukan ke mana pesan saya dikirim?

Tidak, dan mencampuradukkan keduanya menghasilkan kesimpulan yang salah di kedua arah.

Residency adalah soal di mana data Anda disimpan dan diproses. Pengiriman adalah soal di mana penerima Anda berada, yang diatur oleh jangkauan, aturan lokal, dan sanksi. Organisasi eu1 dapat mengirim ke penerima di mana pun Bird menjangkau, dan organisasi us1 dapat mengirim ke penerima di Eropa. Negara yang didukung dan pembatasan mencakup sisi pengiriman.

Yang ditentukan oleh residency adalah di mana catatan pesan tersebut berada setelahnya: pesan itu sendiri, data penerima, log peristiwa. Catatan itulah yang biasanya menjadi inti dari pertanyaan perlindungan data.

Apa yang harus saya putuskan sejak awal?

Region, karena ini satu-satunya bagian yang tidak dapat Anda ubah lagi.

Karena penetapan tidak dapat diubah setelah dikonfirmasi, pemilihan region harus masuk ke dalam proses apa pun yang membuat organisasi produksi Anda, bersama hal-hal lain yang hanya diputuskan sekali. Organisasi uji coba yang dibuat di region yang salah hanya gangguan kecil; organisasi produksi yang salah region adalah sebuah migrasi.

Dua hal terkait yang perlu diselesaikan bersamaan, karena keduanya selalu muncul bersama di sebagian besar tinjauan: perjanjian pemrosesan data yang mengatur hubungan tersebut, dan di mana penyedia menerbitkan daftar sub-prosesornya, karena sub-prosesor di yurisdiksi lain adalah pertanyaan transfer yang tidak dijawab oleh residency saja.

Singkatnya

  1. Residency adalah properti organisasi, bukan properti permintaan.

    Region ditetapkan saat pendaftaran, dapat diubah sebelum Anda mengonfirmasi, dan tidak dapat diubah setelahnya di versi API saat ini.

  2. Tidak ada yang direplikasi lintas region.

    Workspace, kunci, pesan, data penerima, dan log peristiwa tetap berada di satu region, dan inilah yang membuat komitmen residency benar-benar berarti.

  3. Kunci API membawa informasi region-nya, dan host yang salah akan ditolak.

    Permintaan yang sampai ke region yang salah mendapat 421 Misdirected Request yang menyebutkan host yang benar, bukan diteruskan secara diam-diam.

  4. Dua permukaan sengaja dibuat global.

    Autentikasi dan administrasi akun berjalan pada data yang direplikasi, itulah mengapa keduanya merespons di host yang tidak terikat region.

Terapkan dalam praktik.

Lanjutkan dengan dokumentasi, panduan, dan contoh untuk topik ini. Sumber daya tersedia dalam bahasa Inggris.

Dapatkan ringkasan implementasi

Bangun di jaringan yang sama.

Kunci API uji coba langsung tersedia untuk Anda. Akses produksi terbuka saat Anda menambahkan metode pembayaran dan memverifikasi pengirim.

Ide Anda berikutnya.
Siap terhubung.