-
1. Data: 2007-11-08 02:16:02
Temat: Prosba o pomoc - o haslach dostepowych w umowie.
Od: WRonX <W...@C...WRonX.net>
Witam.
W ramach umowy o dzielo mam dla pewnej fundacji zrobic system polegajacy
z grubsza na sprzedazy produktow przez Internet (nie jest to zwykly
sklep internetowy). W zwiazku z tym posiadam jak na razie hasla do
serwera plikow, baz danych, w tym systemie rowniez bedzie glowne haslo
administratora. Za produkt klienci placic maja wylacznie przelewami
pocztowymi, wiec admin bedzie kazde zamowienie oznaczal jako oplacone w
momencie zaksiegowania odpowiedniej wplaty na koncie.
Jak zabezpieczyc sie, aby zleceniodawca nie stwierdzil pewnego dnia, ze
jakies zamowienie nie zostalo oplacone, ale w bazie danych figuruje jako
oplacone, wiec to z pewnoscia ja, bo mialem taka mozliwosc?
Myslalem o czyms w stylu
"Zleceniodawca przyjmuje do wiadomosci koniecznosc zmiany hasel
dostepowych do Systemu oraz jego bazy danych oraz serwera plikow po
otrzymaniu a przed uruchomieniem Systemu".
Ale jak napisac, ze "skoro przyjeliscie to do wiadomosci, to nie
obchodzi mnie, czy zmienicie haslo, czy nie, tak czy siak macie mnie nie
ciagac po sadach, jak cos takiego sie wydarzy"?
Oczywiscie mowie o odpowiedzialnosci za problemy zwiazane z czynnikiem
ludzkim i nieuczciwoscia osob znajacych hasla, a nie o bezpieczenstwie
systemu od strony technicznej (to, sila rzeczy, gwarantuje ze swej strony).
Pozdrawiam.
--
[= WRonX =] [= http://www.Majcher.ORG =|= http://WRonX.NET =]
[ "...yet the blood of the wicked shall flow like a river." ]
[ GCC d- s+:- a-- C++ US P+ L+ !E W+++ N+++ w++ !O M-- !V ]
[ PS Y- t-- X+++ R+++ tv- !PGP b++ DI++ D+ G+ e h! r% y** ]
-
2. Data: 2007-11-08 06:36:38
Temat: Re: Prosba o pomoc - o haslach dostepowych w umowie.
Od: Marcin Debowski <a...@I...ml1.net>
Dnia 08.11.2007 WRonX <W...@C...WRonX.net> napisał/a:
> Jak zabezpieczyc sie, aby zleceniodawca nie stwierdzil pewnego dnia, ze
> jakies zamowienie nie zostalo oplacone, ale w bazie danych figuruje jako
> oplacone, wiec to z pewnoscia ja, bo mialem taka mozliwosc?
>
> Myslalem o czyms w stylu
> "Zleceniodawca przyjmuje do wiadomosci koniecznosc zmiany hasel
> dostepowych do Systemu oraz jego bazy danych oraz serwera plikow po
> otrzymaniu a przed uruchomieniem Systemu".
> Ale jak napisac, ze "skoro przyjeliscie to do wiadomosci, to nie
> obchodzi mnie, czy zmienicie haslo, czy nie, tak czy siak macie mnie nie
> ciagac po sadach, jak cos takiego sie wydarzy"?
Przecież jeśli nie zmienią to i tak będziesz miał nadal taką możliwość
więc jakie ma taki zapis znaczenie?
Wymuś programowo zmianę wszystkich koniecznych haseł.
--
Marcin