你好,Hola,Konnichiwa,我正在开发一款新应用——一家早期公司正在探索离线医疗记录和P2P设备同步。公司的一个核心原则(并且从法律责任和基础设施/审计成本的角度来说非常重要)是公司永远不会存储、维护或在用户数据上运行计算。我们打开加密通道与llm提供商(他们可能会做他们想做的事情,但有一个很大的警告,当离开设备时)。其他一切都是一些有趣的数据工程和nostr/webrtc。好吧。置于背景之外。如何获取反馈?我已经开始在夜间醒来,脑海中闪现的想法在审查中坍塌。我们不能允许在应用中添加bug报告功能——所以我们将所有调试和工程工具都打包在应用中……但用户们难道不能复制粘贴这些东西吗?然后呢?应用不能随意向我们发送报告。这会打开一个恶意数据注入或失败的过滤/混淆的漏洞。如果我们设置一个社区网站,那么没有什么阻止人们意外提交错误的身体部位标注或一些东西,损坏内部代理。不知道了。困在了永远的前线地带。只是好奇有没有人处理敏感数据应用反馈和调试/错误报告成功地解决过。所有我看过的都有大规模的泄露——_-. 感谢万分,如果你能读到这个!-WS