metaclass: (Default)
metaclass ([personal profile] metaclass) wrote2012-01-06 09:36 pm

Assistent.by, продолжение

В комментарии пришел автор сабжевого сайта - онлайн-бухгалтерии для ИП:
http://metaclass.livejournal.com/651925.html?thread=10651029#t10651029
Перепощу, потому как мне их идея в некотором роде нравится, несмотря на огрехи в реализации:

Меня зовут Алексей Курец, я как раз автор и руководитель проекта Assistent.By. Прочитал всю ветку, хочу немного откомментировать.

1. Не совсем понятна боязнь хранить бухгалтерию в интернете. Изначально наш сервис предназначен только для "белой" бухгалтерии. Чтобы в три клика сгенерировать декларацию и пойти тратить заработанные деньги. Разумеется мы думаем о безопасности, но особого смысла от сворованной белой бухгалтерии нет. Если говорить совсем простым языком - у нас хранится только те данные, которые необходимы для генерации отчетности.

2. У нас применяется SSL-шифрование. Демо-версия работает без него, а зарегистированные пользователи работают по протоколу https, вот оно: https://user.assistent.by

3. Обработать и пересмотреть всю бухгалтерию Беларуси это крайне трудоёмкая задача. Действительно, пока не все идеально, но мы активно работаем над устранением недостатков, реализацией новых возможностей. Большое спасибо за найденные проблемы. Если найдете что-то еще - обязательно пишите, мы обязательно отблагодарим.

4. Похоже не все поняли, поясню: инвестор у нас уже есть. Не только инвестор, но и важный стратегический партнер - российская фирма "1С". Подробнее здесь: http://assistent.by/blog/3

Кстати, нам нужен отличный php-разработчик. Если есть желание работать с нами - пишите!

Я его предупредил, что тут будет сейчас адская травля и псение, но думаю, любому публичному сервису приходится отвечать на неудобные вопросы.

[identity profile] kong-en-ge.livejournal.com 2012-01-06 06:46 pm (UTC)(link)
> особого смысла от сворованной белой бухгалтерии нет
так прекрасно, что просто слов нет :)

[identity profile] vp.livejournal.com 2012-01-06 06:46 pm (UTC)(link)
Допустим, ИП выложит свою белую часть бухгалтерии.
Есть ли какие-то гарантии о сохранности его данных, если все это сделано с использованием традиционных слабо защищенных технологий, и огромная вероятность, что завтра все данные будут на стороне?
Вплоть до того, что приходит в ЦОД человек и сливает дамп винчестера. Телемаркет.
Там винчестер на сервере, я надеюсь, криптуется?

То есть если ИП будет задаваться такими вопросами безопасности - скорее всего, он туда не придет, а оставит бухгалтерию у себя в экселе.

[identity profile] vit-r.livejournal.com 2012-01-06 06:54 pm (UTC)(link)
Разумеется мы думаем о безопасности, но особого смысла от сворованной белой бухгалтерии нет.

О ё! Хорошо же они думают.

Впрочем by - это by.

[identity profile] fas-tm.livejournal.com 2012-01-06 07:05 pm (UTC)(link)
Ну.. пускай у них все вдруг хорошо.
Я не понимаю схему монетизации.
Сейчас самый дорогой план ~20$, пускай в месяц у них 1000 клиентов на этом самом дорогом плане.
С получившейся суммы не забываем уплатить налоги и зарплату 2-м программистам. Хорошо если
эти программисты друзья/товарищи готовые работать дома за своим оборудование. Наемный работник
требует офиса и техники, кулера с водой.
Инвестор это хорошо. Но мы же взрослые и понимаем что деньги он дает не просто так.
Пока видится в итоге ноль.

В любом случае затея интересная. Удачи желаю.
Посмотрим как все это дело в условиях нашей действительности потянет.

Edited 2012-01-06 19:06 (UTC)

[identity profile] theiced.livejournal.com 2012-01-06 07:07 pm (UTC)(link)
у меня вот есть уверенность что ломануть это просто. ну то есть сходу вижу две хороших дыры позволяющих получить доступ к данным юзера. мммм... какова будет ваша реакция если я найду например это и опубликую?

[identity profile] skif-by.livejournal.com 2012-01-06 07:10 pm (UTC)(link)
Несмотря на всё уважение к ребе [livejournal.com profile] metaclass, я в его ЖЖ вам, уважаемый гой Алексей Курец, отвечу матом. То, что вы пытались сделать - это нормальный, интереный проект, который был бы, возможно востребован. Когда-нибудь. Но то, что сделать у вас получилось, и то, что вы представили - это адский, лютый пиздец, которому место в 99х годах. За ошибки, допущенные вами (а я особо ещё не копался, даже sql-инъекций не искал) программистов, которые это говно делали, надо было бы убивать сцаной тряпкой путём засовывания её в жопу. За то, что ваш стартап периодически ложился в день его презентации, надо ебать ваших админов. За использование OpenOffice для генерации отчётов - тем более. Оно ёбнется в любой момент потому что, если вы не потратите 100500 бабла на кластер из серверов, > $40K которые вы выпросили у инвестора. За то, что у вас не обрабатываются ошибки при создании отчётов, и наружу идёт 500 internal server error - ржал отдельно. За то, что у вас при заполнении формы при одном незаполненном поле очищается всё - я такое видел в последний раз лет 10 назад. За то, что у вас HTML не фильтруется при вводе - вообще ад пиздеца, я бы разработчиков убил. И, кстати, сертификат на SSL вы купили, или как нищеброд self-signed сделали?
--
А теперь давайте поговорим про шифрование, защиту информации и интересов клиентов, перспективы вашего проекта среди ИПшников, и так далее. Итого, вы, уважаемый, просто долбоёб.
С уважением,
бывший сотрудник центра защиты информации БГУ, а так же разработчик двух самых популярных (по статистике посещений) web-проектов в РБ.

[identity profile] chemodax.livejournal.com 2012-01-06 07:39 pm (UTC)(link)
Не знаю как в Беларусии, но лично я не вижу большой разницу между отчета в налоговую и его публикацией :) Если уже ментовские/фсбешные/базы ЦБ утекают, то что уж говорить про налоговую службу. Имхо это нужно принять как данность.

[identity profile] denisioru.livejournal.com 2012-01-06 07:58 pm (UTC)(link)
Хоровое псение детектед. Ясно же дали понять - проект в разработке. У меня тоже много где в разработке есть явные дыры и прочая хренота наружу торчащая. Ну нельзя каждый коммит делать аудит кода и торчащих наружу концов, в т.ч. и сторонними тулзами. Перед релизом это всё подбирается и фиксица.

[identity profile] theiced.livejournal.com 2012-01-06 08:11 pm (UTC)(link)
"В состав владельцев ООО «ТурбоХэдс», разработчика облачного сервиса «Ассистент»,"

чем он облачный?

[identity profile] theiced.livejournal.com 2012-01-06 08:12 pm (UTC)(link)
"Безопасность информации является приоритетной задачей для всей команды разработчиков сервиса «Ассистент». Мы гарантируем сохранность, защищенность и конфиденциальность информации наших клиентов."

(ц) http://assistent.by/security

это уже публичная офферта, если вы не в курсе. то есть сейчас метакласс сделает аккаунт там, а я получу к нему доступ. и мы пойдём в суд, так, посмеятся.

[identity profile] peric.livejournal.com 2012-01-06 08:18 pm (UTC)(link)
друзья мои, может, мне потестировать этот сервис? единственно, немножко настораживает "учет предпринимателя", а у меня УП.

приходящий бух стоит сотку в месяц, требует журнал с новостями, первичку, и немного человеческого общения. ;-) я уже заменил всю эту несложную, но нудную тягомотину на живого буха, пусть даже и менее сведущего, чем я сам, и охотно заменил бы его на экспорт-импорт клиент-банка в вебсервис, так что теоретически проект весьма перспективный. а бэкапы мы и сами делать умеем.
(deleted comment) (Show 5 comments)

[identity profile] feorex.livejournal.com 2012-01-06 08:40 pm (UTC)(link)
Кнопочька delete - get запрос. So sweet...

[identity profile] feorex.livejournal.com 2012-01-06 08:47 pm (UTC)(link)
"Регистрация
Пароль: Поле должно включать не более 10 символов."

гг

[identity profile] abadonne.livejournal.com 2012-01-06 09:08 pm (UTC)(link)
Прочитал все комменты. Поднял себе настроение на неимоверную высоту. Огромная благодарность топикстартеру и всем присутствующим. Жаль, что пропустил это чудо от начала и до конца. :(

[identity profile] webzuper.livejournal.com 2012-01-06 09:23 pm (UTC)(link)
Кто штрафы платить будет?

[identity profile] john-f-doe.livejournal.com 2012-01-06 09:42 pm (UTC)(link)
все ребе, закрывайте лавку, тушите свет и сливайте воду - айсед начал сам с собой разговаривать )

[identity profile] vp.livejournal.com 2012-01-06 09:51 pm (UTC)(link)
А внезапно, Внутренний Зелантон (тм) не одобряет такие темы! Тут нет ни голых баб, ни Испании, ни доставки Мраморной Говядины (тм). О чем вы тут вообще спорите? :)

[identity profile] theiced.livejournal.com 2012-01-06 10:05 pm (UTC)(link)
из соседнего топика у Б ;)

Ну я вроде "ломанул" уже: user тчк assistent тчк by/requisite/account/edit/239 - первый попавшийся айдишник, и не от моего аккаунта. Все показывет.
Я как владелец белбизнеса могу сказать, что беда системы не в том, что инфа всплывет, а в том, что она как раз-таки канет в лету. Это номер раз, а номер 2 это то, что если в отчетах будет баг с точки зрения налоговой или там фсзна, то всех пользователей начнут дрючить как под копирку на основании "прецедента".

[identity profile] spushnyakov.livejournal.com 2012-01-06 10:07 pm (UTC)(link)
Итал и плакал...
Ну где еще увидишь в одном месте сразу столько интересного:
- и ребе, отдавших лучшие годы на автоматизацию свалок и ставшие настолько крутыми, что появляться на людях без противогаза - моветон;
- и д'Артаньян от программирования, готовый питаться ролтоном, но доказать всем в интернетах, что они не правы...
- и молодые стартаперы, которые нашли свою нишу и надеются всех "порвать", особенно после того как "кто-то сильный и большой" кинул им в числе тысяч других 3 копейки, надеясь, что хотя бы один из сотни заработает больше чем 3 рубля (но они похоже этого не знают, поэтому зверски прокачивают ЧСВ)
- и классический говноИПшнег с лозунгом "сперва добейся"
- и технические эксперты, которые лучше всех знают как надо, но опять как обычно их никто не спросил...
Щетаю, что топик надо занести в "аналы".

[identity profile] volger.livejournal.com 2012-01-06 10:59 pm (UTC)(link)
Уважаемые ребе с этого треда, а скажите мне вот, я надысь видел разработку http://www.e-kontur.ru/ - там продукт Эльба, бухгалтерия-отчетность "по ентырнету-пынг-чпынг-пынг". Что вы думаете про него? Чем они схожи? Какие различия (ну кроме того, что один для РБ, другой для РФ)?

ЗЫ Ауч. А ведь казалось бы - давно известный факт, тролление ведется до тех пор, пока от тушки поступает респонс. Ибо тушка одна, а троллей жраТ приходит много. И пока она дает еду - они таки будут есть. Я потом сяду как-нибудь свободным вечерком, открою эти 400 комментов и почитаю.

[identity profile] golosptic.livejournal.com 2012-01-06 11:31 pm (UTC)(link)
Тут идёт не тролление, а псение.
Для псения объект псения не нужен, оно может самоподдерживаться некоторое время :)

[identity profile] theiced.livejournal.com 2012-01-06 11:38 pm (UTC)(link)
"...как мы пришли к идее - на хабрахабре вышла статья..."

http://www.youtube.com/watch?v=O-bdc1QO_sw&t=9m46s

бляяя.

[identity profile] theiced.livejournal.com 2012-01-06 11:40 pm (UTC)(link)
http://www.youtube.com/watch?feature=player_detailpage&v=O-bdc1QO_sw#t=695s

он совсем тупой - он прямо рассказывает как он нарушает закон. ёптыть.

[identity profile] siaržuk piatroŭski (from livejournal.com) 2012-01-07 01:35 am (UTC)(link)
Няўжо ніхто не памятае яшчэ адзін стартап, які прэзентаваўся на DI.BY 2011? - http://uchetkin.by/

Page 1 of 2