Уровень ответсвенности программиста

12 3
Veterok2009
На сайте с 28.11.2009
Offline
129
2189

Здравствуйте. Интересует такой момент. Заказываю в разработку сайт, на нем много операций с финансами (электронные платежные системы, карты и тп). Могу ли я указать в тз, что при взломе и\или "угоне денег" у пользователя через дыру на сайте вся ответственность ложиться на плечи разработчика (для примера программиста)? Если да - возможно ли это как-то утвердить на бумаге? Как вообще в итоге доказать, что взлом или какие-либо другие действия для кражи денег со счета, - это вина имено разработчика?

Спасибо

APKping
На сайте с 09.09.2009
Offline
43
#1
Veterok2009:
Здравствуйте. Интересует такой момент. Заказываю в разработку сайт, на нем много операций с финансами (электронные платежные системы, карты и тп). Могу ли я указать в тз, что при взломе и\или "угоне денег" у пользователя через дыру на сайте вся ответственность ложиться на плечи разработчика (для примера программиста)? Если да - возможно ли это как-то утвердить на бумаге? Как вообще в итоге доказать, что взлом или какие-либо другие действия для кражи денег со счета, - это вина имено разработчика?
Спасибо

Конечно можете. Это не противозаконно :)

Вот только серьезный исполнитель может запросить совсем неожиданную сумму. Утвердить на бумаге тоже можно, как обычно, договором - там же и прописать "как доказать" (независимая экспертиза, например).

http://www.google.com.ua/ (http://www.google.com.ua/)
pupseg
На сайте с 14.05.2010
Offline
364
#2

Нормальный программист никогда не подпишет такие бумаги.

Как можно гарантировать бездырочный код с нуля.

разбейте на этапы:

1) программирование

2) сдача заказчику

3) тестирование

4) устранение багов

5) тестирование на безопасность

6) устранение замечаний.

В эпоху становления вебманей - году этак в 1999-2001 их частенько ломали, и на серьезные суммы. Не думаете ли вы - что за это штрафовали на N-штук окладов программистов в штате ВМ ?

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
webrock
На сайте с 05.04.2010
Offline
261
#3
pupseg:


В эпоху становления вебманей - году этак в 1999-2001 их частенько ломали

у вас есть пруф или вы просто так ... для словца?

Полный аудит сайтов. (/ru/forum/765361)
L!mur
На сайте с 26.06.2006
Offline
176
#4

Ни один не пойдет на такую ответственность.

Посмотрите в сторону оплаты различных тестирований с призовыми фондами для людей, нашедших дыры.

Предугадать все - нереально.

10'000 руб/сутки на SEDv4 «MobyDick»! (/ru/forum/comment/12653555) Нужен трафик? Купи «SED» (http://www.sedv4.ru) 5'000 руб/сутки на SEDv3 (/ru/forum/comment/11641425) Для работы с Twitter только TwiFarmv3! (/ru/forum/839117)
Veterok2009
На сайте с 28.11.2009
Offline
129
#5
pupseg:
Нормальный программист никогда не подпишет такие бумаги.
Как можно гарантировать бездырочный код с нуля.
разбейте на этапы:
1) программирование
2) сдача заказчику
3) тестирование
4) устранение багов
5) тестирование на безопасность
6) устранение замечаний.

Я так подозреваю, что для пункта 5 нужно просто нанимать отдельного специалиста в этой области?

pupseg:

В эпоху становления вебманей - году этак в 1999-2001 их частенько ломали, и на серьезные суммы. Не думаете ли вы - что за это штрафовали на N-штук окладов программистов в штате ВМ ?

Конкретно в вебманях, уверен, никого не штрафовали, а если и штрафовали - то это, скорее всего, единичные случаи. Так считаю, потому что у них с возвратом денег очень туго дела обстоят.

Хотя, на счет первого времени не знаю - сам ими пользуюсь с 2004-го

---------- Добавлено 20.03.2012 в 16:31 ----------

L!mur:
Ни один не пойдет на такую ответственность.
Посмотрите в сторону оплаты различных тестирований с призовыми фондами для людей, нашедших дыры.
Предугадать все - нереально.

К стати хорошая идея. Спасибо :)

L!mur
На сайте с 26.06.2006
Offline
176
#6

Veterok2009 да тут идея в воздухе витает, многие крупные софтверные компании практикуют такое, наприер Google платит за поиск дыр в своих сервисах, представьте уровень компании и даже она со своими проггерами не может гарантировать что в приложениях нет дыр.

А если будете работать с финансами - тут сам бог велел кучу пре-альфа/бета итд тестирований.

Veterok2009
На сайте с 28.11.2009
Offline
129
#7
L!mur:
Veterok2009 да тут идея в воздухе витает, многие крупные софтверные компании практикуют такое, наприер Google платит за поиск дыр в своих сервисах, представьте уровень компании и даже она со своими проггерами не может гарантировать что в приложениях нет дыр.

А если будете работать с финансами - тут сам бог велел кучу пре-альфа/бета итд тестирований.

Согласен. Недавно на хабре читал статью о русском программисте, которому заплатил гугл 60 к зеленых президентов за найденые дыры в хроме :)

87793
На сайте с 12.09.2009
Offline
661
#8

Указать-то в договоре Вы можете всё что угодно, вопрос лишь в том, где Вы найдёте такого дурака, который в качестве несущей ответственность стороны такой договор подпишет.

Надёжность и безопасность программного обеспечения гарантируются не ответственностью разработчика, а въедливой процедурой испытаний. Такой процедурой, что если разработчик допустит ошибку, то при испытаниях эта ошибка будет обнаружена.

Наше дело правое - не мешать левому!
persistent5
На сайте с 23.12.2010
Offline
54
#9
Veterok2009:
Я так подозреваю, что для пункта 5 нужно просто нанимать отдельного специалиста в этой области?

Да, совершенно правильно, нужно обратиться к специалистам, которые занимаются аудитом безопасности веб-приложений

Veterok2009
На сайте с 28.11.2009
Offline
129
#10
persistent5:
Да, совершенно правильно, нужно обратиться к специалистам, которые занимаются аудитом безопасности веб-приложений

Но опять же, спецы ведь тоже не могут дать 100%й гарантии, что не будет дырок :)

Тогда поставим вопрос по другому:

Как и на какие пункты разбить разработку, что бы продукт получился максимально безопасным?:)

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий