metaclass: (Default)
metaclass ([personal profile] metaclass) wrote2012-01-06 09:36 pm

Assistent.by, продолжение

В комментарии пришел автор сабжевого сайта - онлайн-бухгалтерии для ИП:
http://metaclass.livejournal.com/651925.html?thread=10651029#t10651029
Перепощу, потому как мне их идея в некотором роде нравится, несмотря на огрехи в реализации:

Меня зовут Алексей Курец, я как раз автор и руководитель проекта Assistent.By. Прочитал всю ветку, хочу немного откомментировать.

1. Не совсем понятна боязнь хранить бухгалтерию в интернете. Изначально наш сервис предназначен только для "белой" бухгалтерии. Чтобы в три клика сгенерировать декларацию и пойти тратить заработанные деньги. Разумеется мы думаем о безопасности, но особого смысла от сворованной белой бухгалтерии нет. Если говорить совсем простым языком - у нас хранится только те данные, которые необходимы для генерации отчетности.

2. У нас применяется SSL-шифрование. Демо-версия работает без него, а зарегистированные пользователи работают по протоколу https, вот оно: https://user.assistent.by

3. Обработать и пересмотреть всю бухгалтерию Беларуси это крайне трудоёмкая задача. Действительно, пока не все идеально, но мы активно работаем над устранением недостатков, реализацией новых возможностей. Большое спасибо за найденные проблемы. Если найдете что-то еще - обязательно пишите, мы обязательно отблагодарим.

4. Похоже не все поняли, поясню: инвестор у нас уже есть. Не только инвестор, но и важный стратегический партнер - российская фирма "1С". Подробнее здесь: http://assistent.by/blog/3

Кстати, нам нужен отличный php-разработчик. Если есть желание работать с нами - пишите!

Я его предупредил, что тут будет сейчас адская травля и псение, но думаю, любому публичному сервису приходится отвечать на неудобные вопросы.

[identity profile] vp.livejournal.com 2012-01-06 08:30 pm (UTC)(link)
Я псю :)
Какая проблема? Ну грузится сервер. Система загрузилась. Система и раздел, который зашифрован. Система отослала СМСки. Все.

[identity profile] john-f-doe.livejournal.com 2012-01-06 08:31 pm (UTC)(link)
она была бы интересной если бы не была оторвана от реальности, если бы ребятки подумали что в стране где не уважают право на частную собственность, любая информация может быть доступна кому-надо без суда, а даже и с судом, мало кто доверит достаточно интимные данные какому-то стартапу. из чувства сострадания можно утверждать что "Идея на много опередила время" )
лучше бы они и в самом деле сделали консольную персональную бухгалтерию в облаках, но это не ново. мтс чтото уже сделал, только как водится забыл об этом рассказать потенциальным пользователям )

[identity profile] vp.livejournal.com 2012-01-06 08:31 pm (UTC)(link)
Не, вполне себе будет стойко. Закриптовать веник - и будет им счастье. А на открытом венике - система. Толку с нее?

[identity profile] skif-by.livejournal.com 2012-01-06 08:31 pm (UTC)(link)
> А вообще, пока не было ни одного предпринимателя, который бы нам писал и беспокоился о безопасности.
Таки сколько у вас клиентов?
> Реальность такова, что в белой бухгалтерии большинство ИП показывают небольшие доходы и сохранность этой информации их слабо беспокоит.
Вы долбоёб.
>Вместе с этим, повторюсь, мы уделяем достаточное внимание и этому вопросу.
Мы заметили, и дружно кончили, даже не подрочив :D
P.S. А что там у вас на предмет SSL? Вы лицензию в ГЦБИ получили, мне можно у бывших коллег номер спросить?

[identity profile] w00dy.livejournal.com 2012-01-06 08:31 pm (UTC)(link)
за 20$? не смешите. Никто не будет за такие копейки вскакивать вреди ночи дабы поднять сервак.

[identity profile] aliaksei.livejournal.com 2012-01-06 08:31 pm (UTC)(link)
Потом внезапно оказывается в свопе, временных файлах или незатертых секторах оно все лежит в открытом виде.

[identity profile] w00dy.livejournal.com 2012-01-06 08:32 pm (UTC)(link)
Но в мире и за бутылку в ЦОД не пустят.

[identity profile] w00dy.livejournal.com 2012-01-06 08:34 pm (UTC)(link)
ну а я сижу рядом с патченым sshd (или вообще прокси поднял) и смотрю что вы там набираете/пересылаете. Где защита?

[identity profile] aliaksei.livejournal.com 2012-01-06 08:34 pm (UTC)(link)
На открытом венинке расшифрованые временные файлы после неудачного шатдауна. После удачного файлов нет, но есть незатертые сектора. Как-то хуево у тебя с параноей. Это ж азы крипто-вуду. :)

[identity profile] vp.livejournal.com 2012-01-06 08:34 pm (UTC)(link)
Ребе, это уже другой уровень немного :)
Но ваш ход мысли мне нравится!

[identity profile] craneop.livejournal.com 2012-01-06 08:35 pm (UTC)(link)
Вот в этом то и дело. Но это лишь один факт.

[identity profile] john-f-doe.livejournal.com 2012-01-06 08:35 pm (UTC)(link)
ну дайте буху еще 20 чтобы платежки печатала и в банк таскала, у вас же не по 100 п/п в день

[identity profile] metaclass.livejournal.com 2012-01-06 08:36 pm (UTC)(link)
Временные на RAM диск, строго :)
Своп выключить к хуям, он на сервере БД бесполезен.

[identity profile] vp.livejournal.com 2012-01-06 08:36 pm (UTC)(link)
мы про белорусские реалии

[identity profile] vp.livejournal.com 2012-01-06 08:38 pm (UTC)(link)
Откуда какие-то временные файлы? Ничего временного нет - дисковое пространство все закриптованно.
Ты, видимо, никогда не сталкивался. Считай, что у тебя диск на момент записи прозрачно криптуется.

[identity profile] peric.livejournal.com 2012-01-06 08:38 pm (UTC)(link)
живой бух, выполняющий несложную работу, УЖЕ стоит приблизительно в 5 раз дороже.

[identity profile] theiced.livejournal.com 2012-01-06 08:39 pm (UTC)(link)
вам надо сэкономить $100? мммм.

[identity profile] peric.livejournal.com 2012-01-06 08:40 pm (UTC)(link)
технический ад легко устраняется техническими чертями. ;-) говенная реализация толковой идеи в самом худшем случае приведет к появлению конкурентов, а вот толковая реализация говенной идеи, скорее всего, не приведет ни к чему.

[identity profile] feorex.livejournal.com 2012-01-06 08:40 pm (UTC)(link)
Кнопочька delete - get запрос. So sweet...

[identity profile] metaclass.livejournal.com 2012-01-06 08:42 pm (UTC)(link)
Капец.

[identity profile] aliaksei.livejournal.com 2012-01-06 08:43 pm (UTC)(link)
Ой, там такое вуду, что хватит на отдельного спеца, который мигом проест весь грант. Чего от сервиса за двадцать в месяц ожидать сложно.

[identity profile] metaclass.livejournal.com 2012-01-06 08:44 pm (UTC)(link)
Да, инвесторские деньги сожрать можно мигом.

[identity profile] feorex.livejournal.com 2012-01-06 08:47 pm (UTC)(link)
"Регистрация
Пароль: Поле должно включать не более 10 символов."

гг

[identity profile] aliaksei.livejournal.com 2012-01-06 08:48 pm (UTC)(link)
Оке, посоветуй мне конкретную систему целиком шифрующую диск и не требующую ввода пароля до старта винды (мы еще про винду?). А то я сталкивался с теми, которые требуют ввести пароль сразу после загрузки биоса, либо монтирующими контейнеры с данными, не затрагивая остальное. В линуксятине конечно грамотнее сделано.

[identity profile] peric.livejournal.com 2012-01-06 08:49 pm (UTC)(link)
1. прописать в договоре пункт о неразглашении и впоследствии ебсти контору с помощью ГК или даже попросить специальных людей ебсти ее же уголовно в том случае, если информация действительно важна и имеет смысл охранять ее как коммерческую или банковскую тайну.
2. в таком случае бэкапить данные при каждом отчетном периоде на входе в систему никто ж не помешает?

Page 8 of 23