我们是一家只有少数员工的小公司。我们的非技术 COO 要求我们为他设置一个生产数据库的副本,以便他使用像 Chartio 这样的服务,因为我们的(不可否认的)管理仪表板不能满足他的需求。
COO 想使用朋友(承包商)帮助将 Chartio 服务与我们的数据库集成。
我们所有的密码都经过加密,但电子邮件和姓名以明文形式存储。我们通过第 3 方提供商处理付款流程,因此我们不会存储除交易总额外的任何敏感财务信息。
这是个坏主意,还是我过于谨慎了?
PS:我们将自己设置数据库服务器,因此我们可以控制防火墙等。