OneTrust 帮助公司更受信任,并利用技术使信任成为竞争优势。它是美国增长最快的私人控股公司,三年增长率高达 48000%。全球超过 7500 家企业利用 OneTrust 的 SaaS 解决方案管理隐私、安全性和治理,以遵守 CCPA 、GDPR 、LGPD 、PDPA 和 ISO27001 等法规。
当 CTO Blake Brannon 刚加入 OneTrust 时,该公司正在使用其云服务提供商的本地安全性工具来保护其 SaaS 平台,以及云服务提供商的计算功能来为其最显眼的产品网站 cookie 横幅运行定制代码。OneTrust 的内部应用程序的 Access 是通过 VPN 保护的。Brannon 希望获得更高效、可扩展、性价比更高的性能和安全解决方案,以支持公司的巨大增长。
"OneTrust 发展非常迅速,而国际隐私法规也在不断变化," Brannon 解释道。“我们需要敏捷性和快速有效的扩展能力。我们正在使用的解决方案不足以应对我们的增长。”
OneTrust 开始于 Cloudflare 的核心性能和安全性,其中包括 Cloudflare WAF。随着 OneTrust 的发展,该公司增加了速率限制、Argo Smart Routing、SSL for SaaS、Workers 和 Access。
Cloudflare Workers 充当 OneTrust 的无服务器架构,帮助公司交付关键的产品功能,同时最小化延迟、成本和开发时间。
其中一个此类产品是 OneTrust 的 Cookie Consent ,这是根据每个网站访客位置个性化的隐私弹出横幅。这些横幅通常是遵守 GDPR、加州消费者隐私法 (CCPA) 和其他地区隐私规定的关键,当来自这些规定所涵盖的司法管辖区的访客访问网站时就会出现。横幅告知访问者,他们的资料可能会被收集和用于某些目的,以及获得他们同意使用这些数据。
Brannon 解释说:“在用户设置了他们的同意偏好之前,网站上的某些功能,比如跟踪功能,会一直关闭,直到用户同意。”“横幅依赖于自定义代码,运行一个地理定位器来查找访问者的权限,然后动态加载适当的政策横幅。根据访问者所处的位置,他们可能根本不需要看到横幅,或者他们可能需要看到禁用某些功能但不禁用其他功能的横幅。”
在实现 Cloudflare Workers 之前,OneTrust 使用他们的云服务提供商的计算函数来运行这些横幅的代码。这给代码和开发过程增加了很多复杂性。此外,由于该服务每周的点击量约为 640 亿次,OneTrust 还遇到了延迟问题和非常高的出口成本。切换到 Workers 明显减少了成本和延迟。“这是巨大的,” Brannon 说。“延迟减少了一半,成本也降低了 90%。”
OneTrust 还利用 Workers 部署了一项新产品功能可以在不同设备间同步访问者的同意。“如果用户在台式电脑上访问一个网站,并提供了他们的同意偏好, Workers 就会把同意拖到其他设备上,这对用户来说非常方便。此外,用户的内容偏好通过其地理位置最近的 Worker 节点传递,这大大提升了速度。”
Workers 现在充当 OneTrust 的无服务器架构。除了为公司节省资金并使其能够构建低延迟的应用程序外, Workers 还改进了内部开发流程。“因为 Workers 是一个高度分布式的架构,我不需要花时间和我的团队讨论如何构建高可用性的功能。我们的上市的速度大大加快,而且我们知道,我们通过Workers编写的任何代码都将满足我们的高可用性服务水平协议(响应时间)。”
OneTrust 在大约 33 个顶级域名和大约 16000 个子域上使用 Cloudflare 产品,该公司通过 Cloudflare CDN 每月的使用流量刚刚超过 2pb。多亏了适用于 SaaS 的 Cloudflare SSL,所有 OneTrust 客户都可以选择部署虚域。