Уровень ответсвенности программиста

1 23
_
На сайте с 24.03.2008
Offline
381
#21
Veterok2009:
Я так подозреваю, что для пункта 5 нужно просто нанимать отдельного специалиста в этой области?

И еще несколько для 3.

Слава Шевцов
На сайте с 23.07.2005
Offline
370
#22
L!mur:
Ни один не пойдет на такую ответственность.

Я пойду. За совершенно иные деньги, естественно. Ибо сама стоимость разработки вырастет примерно в 10-20 раз.

Неизменность точки зрения неизменно порождает иллюзию понимания.
L!mur
На сайте с 26.06.2006
Offline
176
#23

Слава Шевцов, если я правильно понимаю, вы прочли все мои посты в данном топике и согласны

за меньшие деньги брать бОльшую материальную ответственность
.

Т.е. я вам плачу, к примеру, 100тыс или 100тыс*10, а в случае нанесения вашим софтом урона моим пользователям на сумму 10млн - вы берете мат. ответственность на себя? :)

Ну дальновидно конечно.

10'000 руб/сутки на SEDv4 «MobyDick»! (/ru/forum/comment/12653555) Нужен трафик? Купи «SED» (http://www.sedv4.ru) 5'000 руб/сутки на SEDv3 (/ru/forum/comment/11641425) Для работы с Twitter только TwiFarmv3! (/ru/forum/839117)
APKping
На сайте с 09.09.2009
Offline
43
#24
L!mur:
Слава Шевцов, если я правильно понимаю, вы прочли все мои посты в данном топике и согласны. Т.е. я вам плачу, к примеру, 100тыс или 100тыс*10, а в случае нанесения вашим софтом урона моим пользователям на сумму 10млн - вы берете мат. ответственность на себя? :) Ну дальновидно конечно.

Дальновидно. Денег заработает больше чем обычно :)

А страхование ответственности еще не отменяли - не обязательно все риски тащить на своем "горбу" тем более заказчик за все платит.

http://www.google.com.ua/ (http://www.google.com.ua/)
Слава Шевцов
На сайте с 23.07.2005
Offline
370
#25
L!mur:
Слава Шевцов, если я правильно понимаю, вы прочли все мои посты в данном топике и согласны .

Я согласен с текстом договора, а не с тем, что кто-то написал на заборе.

---------- Добавлено 21.03.2012 в 16:13 ----------

Veterok2009:
Как и на какие пункты разбить разработку, что бы продукт получился максимально безопасным?

1. составление ТЗ, а затем и строгой спецификации на создаваемое ПО;

2. список всех возможных вариантов развития событий и способы обработки всех возможных ошибок;

3. математически строгое доказательство корректности всех алгоритмов.

Ну и дальше в том же духе. Так можно достичь корректности кода на уровне 1-ой ошибки на 100 тыс. строк кода.

L!mur
На сайте с 26.06.2006
Offline
176
#26
Слава Шевцов:
Я согласен с текстом договора, а не с тем, что кто-то написал на заборе.

Договор предполагает полную оплату ущерба в размере 100%. Нанесен ущерб в размере 10млн.руб.

Общая стоимость разработки составила 1млн рублей. Об этом были мои посты. Вы согласились написав что пойдете на это.

И если уж пошел разговор о "надписях на заборе" - то может вам не стоит корябать ответы на тех самых заборах, раз уж вы так относитесь к общению в рамках форума? ;)

100chuk
На сайте с 02.12.2005
Offline
194
#27

Как обычно, есть два варианта - дешевый и дорогой.

Дешевый: в договоре на разработку прописывается что полная оплата происходит после полноценной проверки кода как внутри так и снаружи (blackbox) конторой, которая специализируется на безопасности. Всё проходит ок, разработчик получает деньги, дальше живете на свой страх и риск.

Дорогой: что-то разрабатываете, далее составляете договор на обслуживание или с самим разработчиком или опять же с вышеуказанной конторой. В договоре прописана "страховая" сумма, перечень условий наступления ответственности, заранее показываете этот договор техэкспертам третьесторонней компании и юристам. Чтобы иметь шансы если что выбить деньги договор есно должен быть не с физлицом. Отстегиваете каждый месяц некую сумму, живете спокойно, периодически проверяете что кто-то действительно следит, накатывает апдейты и т.д.

Почему разработчик не может нести ответственность просто по факту написания? Потому же как и производитель авто не может нести ответственность за то что пьяный водитель не въедет на нем в дерево. Написать мало - надо следить за свежими угрозами, накатывать заплаты, обновлять версии, менять устаревшие пароли и т.д. и т.п.

богоносец
На сайте с 30.01.2007
Offline
754
#28
Veterok2009:
подозреваю, что для пункта 5 нужно просто нанимать отдельного специалиста в этой области?

А почему бы к нему не обратиться на более ранней стадии?

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий