metaclass: (Default)
metaclass ([personal profile] metaclass) wrote2012-01-06 09:36 pm

Assistent.by, продолжение

В комментарии пришел автор сабжевого сайта - онлайн-бухгалтерии для ИП:
http://metaclass.livejournal.com/651925.html?thread=10651029#t10651029
Перепощу, потому как мне их идея в некотором роде нравится, несмотря на огрехи в реализации:

Меня зовут Алексей Курец, я как раз автор и руководитель проекта Assistent.By. Прочитал всю ветку, хочу немного откомментировать.

1. Не совсем понятна боязнь хранить бухгалтерию в интернете. Изначально наш сервис предназначен только для "белой" бухгалтерии. Чтобы в три клика сгенерировать декларацию и пойти тратить заработанные деньги. Разумеется мы думаем о безопасности, но особого смысла от сворованной белой бухгалтерии нет. Если говорить совсем простым языком - у нас хранится только те данные, которые необходимы для генерации отчетности.

2. У нас применяется SSL-шифрование. Демо-версия работает без него, а зарегистированные пользователи работают по протоколу https, вот оно: https://user.assistent.by

3. Обработать и пересмотреть всю бухгалтерию Беларуси это крайне трудоёмкая задача. Действительно, пока не все идеально, но мы активно работаем над устранением недостатков, реализацией новых возможностей. Большое спасибо за найденные проблемы. Если найдете что-то еще - обязательно пишите, мы обязательно отблагодарим.

4. Похоже не все поняли, поясню: инвестор у нас уже есть. Не только инвестор, но и важный стратегический партнер - российская фирма "1С". Подробнее здесь: http://assistent.by/blog/3

Кстати, нам нужен отличный php-разработчик. Если есть желание работать с нами - пишите!

Я его предупредил, что тут будет сейчас адская травля и псение, но думаю, любому публичному сервису приходится отвечать на неудобные вопросы.

[identity profile] golosptic.livejournal.com 2012-01-06 10:11 pm (UTC)(link)
Ну я вроде "ломанул" уже
(с затаёным уважением)
Ребе - хакир?

[identity profile] theiced.livejournal.com 2012-01-06 10:15 pm (UTC)(link)
это жеж не я писал ;] я запланировал чуть позже покопаться и дыр наискать. а тут и искать оказывается не надо.

[identity profile] golosptic.livejournal.com 2012-01-06 10:17 pm (UTC)(link)
Ну для этого эксплоита они уже накатили апдейт на свою систему. :D
Не работает больше.

[identity profile] theiced.livejournal.com 2012-01-06 10:27 pm (UTC)(link)
только что работал

[identity profile] theiced.livejournal.com 2012-01-06 10:28 pm (UTC)(link)
ну - накатили ;] проблема - там таких на каждом шагу будет

[identity profile] dmitry romanovsky (from livejournal.com) 2012-01-06 10:35 pm (UTC)(link)
Ну че, хтмл эскейпится, инжекты с первого тыка не пролазят - все не так плохо :) Да, и на делит фича не работала, справедливости ради.

[identity profile] theiced.livejournal.com 2012-01-06 10:41 pm (UTC)(link)
это был не инжект жеж а тупо проёб проверки прав доступа. следовательно - адская пионерия и студенты.

[identity profile] theiced.livejournal.com 2012-01-06 10:49 pm (UTC)(link)
ну про студентов всё ок - самому бизнесмену 23-24 дета.

[identity profile] kaigorodov.livejournal.com 2012-01-06 10:47 pm (UTC)(link)
е мое, Дим, не суйся ты в этот омут.
местные ребе тебя запсят по самое не хочу...
тебе ли не знать местных...

[identity profile] dmitry romanovsky (from livejournal.com) 2012-01-06 10:49 pm (UTC)(link)
Хыхых:) Не переживай, Саш - прорвемся :)