metaclass: (Default)
metaclass ([personal profile] metaclass) wrote2012-01-06 09:36 pm

Assistent.by, продолжение

В комментарии пришел автор сабжевого сайта - онлайн-бухгалтерии для ИП:
http://metaclass.livejournal.com/651925.html?thread=10651029#t10651029
Перепощу, потому как мне их идея в некотором роде нравится, несмотря на огрехи в реализации:

Меня зовут Алексей Курец, я как раз автор и руководитель проекта Assistent.By. Прочитал всю ветку, хочу немного откомментировать.

1. Не совсем понятна боязнь хранить бухгалтерию в интернете. Изначально наш сервис предназначен только для "белой" бухгалтерии. Чтобы в три клика сгенерировать декларацию и пойти тратить заработанные деньги. Разумеется мы думаем о безопасности, но особого смысла от сворованной белой бухгалтерии нет. Если говорить совсем простым языком - у нас хранится только те данные, которые необходимы для генерации отчетности.

2. У нас применяется SSL-шифрование. Демо-версия работает без него, а зарегистированные пользователи работают по протоколу https, вот оно: https://user.assistent.by

3. Обработать и пересмотреть всю бухгалтерию Беларуси это крайне трудоёмкая задача. Действительно, пока не все идеально, но мы активно работаем над устранением недостатков, реализацией новых возможностей. Большое спасибо за найденные проблемы. Если найдете что-то еще - обязательно пишите, мы обязательно отблагодарим.

4. Похоже не все поняли, поясню: инвестор у нас уже есть. Не только инвестор, но и важный стратегический партнер - российская фирма "1С". Подробнее здесь: http://assistent.by/blog/3

Кстати, нам нужен отличный php-разработчик. Если есть желание работать с нами - пишите!

Я его предупредил, что тут будет сейчас адская травля и псение, но думаю, любому публичному сервису приходится отвечать на неудобные вопросы.

[identity profile] vp.livejournal.com 2012-01-06 06:46 pm (UTC)(link)
Допустим, ИП выложит свою белую часть бухгалтерии.
Есть ли какие-то гарантии о сохранности его данных, если все это сделано с использованием традиционных слабо защищенных технологий, и огромная вероятность, что завтра все данные будут на стороне?
Вплоть до того, что приходит в ЦОД человек и сливает дамп винчестера. Телемаркет.
Там винчестер на сервере, я надеюсь, криптуется?

То есть если ИП будет задаваться такими вопросами безопасности - скорее всего, он туда не придет, а оставит бухгалтерию у себя в экселе.

[identity profile] aliaksei.livejournal.com 2012-01-06 06:54 pm (UTC)(link)
Да, у себя на экселе разбросанную в тысяче копий по всему диску на завирусованном компьютере.

[identity profile] vp.livejournal.com 2012-01-06 06:56 pm (UTC)(link)
А в ЦОДе поставленный красноглазыми, с упрощенным пониманием безопасноти, админами сервер под виндой - это чем-то лучше?

[identity profile] aliaksei.livejournal.com 2012-01-06 07:00 pm (UTC)(link)
Ничем не лушче. Просто все яйца свалены в одну корзину. :)

[identity profile] w00dy.livejournal.com 2012-01-06 07:26 pm (UTC)(link)
им жеж php-шник нужен, значит там самая безопасная система в виде линупса. Это ж все знают :)

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 19:29 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 19:30 (UTC) - Expand

[identity profile] aliaksei kurets (from livejournal.com) 2012-01-06 06:58 pm (UTC)(link)
К моменту введения платы за сервис (февраль 2012) будет готов договор-оферта, в котором будут прописаны нюансы ответственности за сохранность данных.

А вообще, пока не было ни одного предпринимателя, который бы нам писал и беспокоился о безопасности. Реальность такова, что в белой бухгалтерии большинство ИП показывают небольшие доходы и сохранность этой информации их слабо беспокоит. Вместе с этим, повторюсь, мы уделяем достаточное внимание и этому вопросу.

[identity profile] aliaksei.livejournal.com 2012-01-06 07:01 pm (UTC)(link)
К моменту введения платы за сервис (февраль 2012) будет готов договор-оферта, в котором будут прописаны нюансы ответственности за сохранность данных.
Лучше сразу прописывайте отказ от ответственности.

[identity profile] john-f-doe.livejournal.com 2012-01-06 07:02 pm (UTC)(link)
а кто-нибудь вообще писал-то, из предпринимателей?

[identity profile] falcrum.livejournal.com 2012-01-06 07:06 pm (UTC)(link)
Да ну? При сумме больше 100 МЗП (вроде бы - могу ошибаться) ИП должен указать в платёжке свои паспортные данные. Это 3,5 ляма на сейчас. Чего беспокоиться, да...

[identity profile] paval.livejournal.com 2012-01-07 01:25 am (UTC)(link)
Ува ўсіх плацёжках незалежна ад сумы (БелСвісБанк, дзесьці зь сярэдзіны 2011г).

(no subject)

[identity profile] craneop.livejournal.com - 2012-01-07 07:33 (UTC) - Expand

[identity profile] vp.livejournal.com 2012-01-06 07:30 pm (UTC)(link)
Когда будет утечка и к вам придут 1000 злых предпринимателей с колами и ломами - будет поздно. А принять надлежащие минимальные меры ничего не стоит. Закажите качественный аудит вашего проекта, дайте разогнать ваших красноглазиков! :)

[identity profile] john-f-doe.livejournal.com 2012-01-06 07:58 pm (UTC)(link)
не придут, некому будет приходить

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 20:04 (UTC) - Expand

(no subject)

[identity profile] john-f-doe.livejournal.com - 2012-01-06 20:12 (UTC) - Expand

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 20:17 (UTC) - Expand

(no subject)

[identity profile] john-f-doe.livejournal.com - 2012-01-06 20:31 (UTC) - Expand

(no subject)

[identity profile] aliaksei kurets - 2012-01-06 20:53 (UTC) - Expand

(no subject)

[identity profile] john-f-doe.livejournal.com - 2012-01-06 21:00 (UTC) - Expand

(no subject)

[identity profile] theiced.livejournal.com - 2012-01-06 21:01 (UTC) - Expand

(no subject)

[identity profile] john-f-doe.livejournal.com - 2012-01-06 21:10 (UTC) - Expand

(no subject)

[personal profile] develop7 - 2012-01-06 21:24 (UTC) - Expand
(deleted comment)

(no subject)

[personal profile] develop7 - 2012-01-08 05:16 (UTC) - Expand
(deleted comment)

(no subject)

[personal profile] develop7 - 2012-01-08 19:08 (UTC) - Expand

(no subject)

[identity profile] dmitry shamov - 2012-01-10 19:51 (UTC) - Expand

(no subject)

[personal profile] develop7 - 2012-01-11 08:52 (UTC) - Expand

(no subject)

[identity profile] aliaksei kurets - 2012-01-06 21:12 (UTC) - Expand

(no subject)

[identity profile] theiced.livejournal.com - 2012-01-06 21:19 (UTC) - Expand

(no subject)

[identity profile] john-f-doe.livejournal.com - 2012-01-06 21:20 (UTC) - Expand

(no subject)

[identity profile] ksva62.livejournal.com - 2012-01-06 21:30 (UTC) - Expand

[identity profile] skif-by.livejournal.com 2012-01-06 08:31 pm (UTC)(link)
> А вообще, пока не было ни одного предпринимателя, который бы нам писал и беспокоился о безопасности.
Таки сколько у вас клиентов?
> Реальность такова, что в белой бухгалтерии большинство ИП показывают небольшие доходы и сохранность этой информации их слабо беспокоит.
Вы долбоёб.
>Вместе с этим, повторюсь, мы уделяем достаточное внимание и этому вопросу.
Мы заметили, и дружно кончили, даже не подрочив :D
P.S. А что там у вас на предмет SSL? Вы лицензию в ГЦБИ получили, мне можно у бывших коллег номер спросить?

[identity profile] blackyblack.livejournal.com 2012-01-06 08:58 pm (UTC)(link)
К чему такая агрессия? Люди делают бизнес, в первую очередь, а не удовлетворяют желания всех параноидально настроенных слоев общества и рiдной бюрократии. Когда раскрутятся, тогда и номер сделают и сохранность обеспечат - это в их интересах.

(no subject)

[identity profile] skif-by.livejournal.com - 2012-01-06 21:02 (UTC) - Expand

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 21:25 (UTC) - Expand

(no subject)

[identity profile] blackyblack.livejournal.com - 2012-01-06 21:26 (UTC) - Expand

(no subject)

[identity profile] john-f-doe.livejournal.com - 2012-01-06 21:29 (UTC) - Expand

[identity profile] blackyblack.livejournal.com 2012-01-06 08:55 pm (UTC)(link)
Вот и я точно так же считаю. Думаю, что негативное отношение к данным на стороне - это в характере ИТшников. Поскольку ИТшники не являются ЦА сервиса, то и ну их в пень. Хотя прислушаться конечно стоит. :)

[identity profile] john-f-doe.livejournal.com 2012-01-06 09:01 pm (UTC)(link)
ну а монстры бизнеса разумеется выкладывают все данные в гугл.

(no subject)

[identity profile] blackyblack.livejournal.com - 2012-01-06 21:29 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 21:36 (UTC) - Expand

(no subject)

[identity profile] blackyblack.livejournal.com - 2012-01-06 21:37 (UTC) - Expand

(no subject)

[identity profile] john-f-doe.livejournal.com - 2012-01-06 21:38 (UTC) - Expand

(no subject)

[identity profile] abadonne.livejournal.com - 2012-01-06 21:40 (UTC) - Expand

[identity profile] skomoroh-roker.livejournal.com 2012-01-06 09:09 pm (UTC)(link)
Как тестер и бывший экономист-бухгалтер могу сказать, что проект ваш выглядит очень и очень странно.
ПЕРВОЕ на что должен быть упор - актуальность бухгалтерии, т.е один-два ОПЫТНЫХ бухгалтера, безопасность и сохранность данных, стабильность работы.
Не буду для вас делать свою работу бесплатно и писать о проблемах, но ваше приложение кривое даже для первой беты, которую ТЕМ БОЛЕЕ нельзя предлагать в боевую эксплуатацию.
Потенциальные проблемы (я не стал копать и выяснять есть они реально или нет) видны невооруженным глазом и это очень и очень плохо.
Идея потенциально-то неплохая, но с оочень далекой перспективой и только при кардинально ином отношении к качеству и потенциальному клинету.
Про отсутствие смысла воровать белую бухгалтерию я вообще плакалЪ.

[identity profile] falcrum.livejournal.com 2012-01-06 07:03 pm (UTC)(link)
Могу ошибаться, но SSL без сертифицированного в РБ криптопровайдера:
а) не совсем законен;
б) случ-чего претензии будет предъявлять не к кому.

А надёжность подобных решений регулярно демонстрирует Викиликс. :)

[identity profile] skif-by.livejournal.com 2012-01-06 07:27 pm (UTC)(link)
Да. Костя, ты прав.

[identity profile] glush.livejournal.com 2012-01-06 11:37 pm (UTC)(link)
А пруф? То есть я совсем не могу у верисигна какого сертификат купить?

(no subject)

[identity profile] d4s.livejournal.com - 2012-01-07 08:47 (UTC) - Expand

(no subject)

[identity profile] glush.livejournal.com - 2012-01-08 06:47 (UTC) - Expand

(no subject)

[identity profile] d4s.livejournal.com - 2012-01-08 08:40 (UTC) - Expand

(no subject)

[identity profile] glush.livejournal.com - 2012-01-08 10:06 (UTC) - Expand

[identity profile] w00dy.livejournal.com 2012-01-06 07:27 pm (UTC)(link)
> Там винчестер на сервере, я надеюсь, криптуется?

А смысл шифровать веник если ключи лежат рядом?

[identity profile] metaclass.livejournal.com 2012-01-06 07:34 pm (UTC)(link)
Смысл есть. Ключи могут вводится один раз при монтировании вручную. Далее если винт вынимают или комп отключают - контейнер сам не примонтируется уже.

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 19:38 (UTC) - Expand

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 19:51 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 19:56 (UTC) - Expand

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 20:03 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 20:11 (UTC) - Expand

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 20:15 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 20:31 (UTC) - Expand

(no subject)

[identity profile] craneop.livejournal.com - 2012-01-06 20:15 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 20:32 (UTC) - Expand

(no subject)

[identity profile] craneop.livejournal.com - 2012-01-06 20:35 (UTC) - Expand

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 20:36 (UTC) - Expand

(no subject)

[personal profile] develop7 - 2012-01-08 05:17 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 20:17 (UTC) - Expand

[identity profile] vp.livejournal.com 2012-01-06 07:42 pm (UTC)(link)
И что, пассфразы тоже лежат? И ключевые файлы в нужном порядке указываются автоматически? :)
Приезжайте, дедушка Кахес научит вас качественной паранойе :)

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 19:47 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 19:49 (UTC) - Expand

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 19:58 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 20:04 (UTC) - Expand

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 20:11 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 20:15 (UTC) - Expand

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 20:19 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 20:25 (UTC) - Expand

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 20:30 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 20:34 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 20:26 (UTC) - Expand

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 20:31 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 20:34 (UTC) - Expand

(no subject)

[identity profile] metaclass.livejournal.com - 2012-01-06 20:36 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 20:43 (UTC) - Expand

(no subject)

[identity profile] metaclass.livejournal.com - 2012-01-06 20:44 (UTC) - Expand

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 20:38 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 20:48 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 21:00 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 21:05 (UTC) - Expand

(no subject)

[identity profile] metaclass.livejournal.com - 2012-01-06 21:07 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 21:11 (UTC) - Expand

(no subject)

[identity profile] metaclass.livejournal.com - 2012-01-06 21:12 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 21:15 (UTC) - Expand

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 21:32 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 21:14 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 21:16 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 21:15 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 21:14 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 21:19 (UTC) - Expand

(no subject)

[identity profile] metaclass.livejournal.com - 2012-01-06 21:22 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 21:26 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 21:35 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 21:41 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 21:49 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 21:50 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 21:53 (UTC) - Expand

(no subject)

[identity profile] nivanych.livejournal.com - 2012-01-07 04:28 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 21:45 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 21:48 (UTC) - Expand

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 21:20 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 21:23 (UTC) - Expand

(no subject)

[identity profile] d4s.livejournal.com - 2012-01-06 21:26 (UTC) - Expand

(no subject)

[identity profile] d4s.livejournal.com - 2012-01-24 13:24 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 20:24 (UTC) - Expand

(no subject)

[identity profile] metaclass.livejournal.com - 2012-01-06 20:28 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 20:31 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 20:56 (UTC) - Expand
(deleted comment)

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-07 08:36 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-06 20:29 (UTC) - Expand

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 20:34 (UTC) - Expand

(no subject)

[identity profile] nivanych.livejournal.com - 2012-01-07 04:30 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-07 08:42 (UTC) - Expand

(no subject)

[identity profile] nivanych.livejournal.com - 2012-01-07 12:59 (UTC) - Expand

(no subject)

[identity profile] perepertoz.livejournal.com - 2012-01-07 18:45 (UTC) - Expand

(no subject)

[identity profile] d4s.livejournal.com - 2012-01-07 19:24 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-01-07 21:54 (UTC) - Expand

(no subject)

[identity profile] vp.livejournal.com - 2012-01-06 19:58 (UTC) - Expand

(no subject)

[identity profile] john-f-doe.livejournal.com - 2012-01-06 20:14 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 20:20 (UTC) - Expand

(no subject)

[identity profile] vk11.livejournal.com - 2012-01-09 07:15 (UTC) - Expand

[identity profile] ksva62.livejournal.com 2012-01-06 07:48 pm (UTC)(link)
Ребе, ну блеать нет на вас цензурных слов!
"Тесен их круг, страшно далеки они от народа!" (с)
Имею массу, повторяю - массу ИП-шников. Представьте себе точки торгующие всяческой одноразовой херней. Их несколько, в смысле много. Ассортимент - стопиццот миллионов наименований. Говорю - купи себе замшелый древний ноут на 386 проце за целых сто баксов, поставь продавцу и пусть пробивает черный учет чисто для себя с какой-нибудь или консолью или той же ворованной скаченной с этих ваших торрентов 1Ц. Знаете что имеем в сухом остатке? Они закрывают точку на ТРИ (три прописью) дня и делают переучет товара! Все стопиццот миллионов позиций в киоске! Эта ваша 1Ц подобный отчет формирует целых пять секунд. И это не при смене продавца, а просто снятие остатков для "быть в курсе дела".
А вы говорите учет в интернете!
Ой, я вас умоляю!

[identity profile] aliaksei.livejournal.com 2012-01-06 07:55 pm (UTC)(link)
100 баксов за 386 ноут - это или отдавать атниквар задаром или наживаться на лохах. У тебя какой вариант? :)

Ну и опять же, закрыть точку на три дня - это возможность всем рассказать как много и тяжко они работают по вине кровавого режима.

(no subject)

[identity profile] ksva62.livejournal.com - 2012-01-06 20:06 (UTC) - Expand

(no subject)

[identity profile] aliaksei.livejournal.com - 2012-01-06 20:11 (UTC) - Expand

(no subject)

[identity profile] ksva62.livejournal.com - 2012-01-06 20:24 (UTC) - Expand