Club Delphi  
    FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Principal > Varios
Registrarse FAQ Miembros Calendario Guía de estilo Temas de Hoy

Grupo de Teaming del ClubDelphi

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 23-11-2016
Neeruu Neeruu is offline
Miembro
 
Registrado: oct 2007
Posts: 485
Poder: 17
Neeruu Va por buen camino
Seguridad en los Proyectos.

Hola a todos...

Explico mi situación para poder hacer luego la pregunta:

Necesito incorporar a alguien que me ayude en un par de proyectos, y quiero saber como puedo evitar que se terminen llevando los fuentes (robando, por decirlo de alguna forma) sin autorización.

La arquitectura que tengo es: tanto fuentes, proyectos y bases de datos en un servidor donde se accede desde los puestos de trabajo.

Saludos.
__________________
Saluda Atte Neeruu!!! :)
Responder Con Cita
  #2  
Antiguo 23-11-2016
Avatar de Casimiro Notevi
Casimiro Notevi Casimiro Notevi is offline
Moderador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.042
Poder: 10
Casimiro Notevi Tiene un aura espectacularCasimiro Notevi Tiene un aura espectacular
Si van a trabajar de programador, es "casi" imposible que puedas evitar que se lleven el código, salvo que no les permitas usar pendrive, internet, cd, etc.
Responder Con Cita
  #3  
Antiguo 23-11-2016
Avatar de movorack
[movorack] movorack is offline
Miguel A. Valero
 
Registrado: feb 2007
Ubicación: Bogotá - Colombia
Posts: 1.346
Poder: 20
movorack Va camino a la famamovorack Va camino a la fama
Concuerdo con lo que dice Casimiro y aunque tomes las mejores medidas es bastante dificil.

De todos modos ten en cuenta hacer un buen proceso de selección, realizando un estudio de seguridad y validando las referencias y blindar las actividades del colaborador con acuerdos legales entre las partes.
__________________
Buena caza y buen remar... http://mivaler.blogspot.com
Responder Con Cita
  #4  
Antiguo 23-11-2016
Avatar de mamcx
mamcx mamcx is offline
Moderador
 
Registrado: sep 2004
Ubicación: Medellín - Colombia
Posts: 3.911
Poder: 25
mamcx Tiene un aura espectacularmamcx Tiene un aura espectacularmamcx Tiene un aura espectacular
La unica es que lo tengas al lado, lo hagas quitarse toda la ropa (y le proveas otra), le hagas examen fisico tipo carcel, y tengas una red aislada con una estacion de trabajo en tu control, que ademas, reseteas luego de que parta.

Masomenos asi.

---

Por otro lado, la forma normal de hacer esto es con un contrato y quizas un NDA (Non-disclosure-agrement). Aunque en mi experiencia (que he hecho algunos asi) el super-codigo que hay que "proteger" no es en lo absoluto tanta cosa.

---

Mas importante que el codigo, son los datos. Las BD, en especial si tienen informacion financiera o personal, eso es otro tema. Pero hacer el aparato de seguridad (que es SOLAMENTE PONERLE ALARMAS) es un cuento que pocos sabran hacer bien.

---
Hay muy pocas industrias donde ser paranoico en esto tiene algo de sentido (banca, financieras, espionaje, infraestructura de alto perfil (como plantas nuclear o red electrica o control de aviones, trenes, etc), y tambien cosas ilegales!).

Ademas, imponer restricciones de seguridad se debe compensar con una buena paga. En los proyectos que me piden algo asi les recargo por eso. En los otros de los que he leido, la gente gana de US200/hora en adelante.

---
P.D: Y si realmente la compensación lo vale, la MAS FACIL es que contrates gente de la que tengas un grado de confianza. Aqui solo en el club seguro hay varios asi (osea: Por lo general cualquier usuario de "renombre" no va a fastidiar su reputación volviéndose estúpido de repente). Te aseguro que es la MAS FACIL y fiable posible. Este es uno de los chistes de una comunidad como esta
__________________
El malabarista.

Última edición por mamcx fecha: 23-11-2016 a las 22:20:51.
Responder Con Cita
  #5  
Antiguo 23-11-2016
Neeruu Neeruu is offline
Miembro
 
Registrado: oct 2007
Posts: 485
Poder: 17
Neeruu Va por buen camino
Mi preocupación viene porque tengo desarrollados proyectos de gran envergadura y no me gustaría que cayeran en otras manos...

Son años y años de trabajo...

Por otro lado pienso que por mas que tenga los códigos si no conoce la lógica del negocio no servirán de mucho...

En fin quería saber si había alguna forma o herramienta que se encargara de eso...
__________________
Saluda Atte Neeruu!!! :)
Responder Con Cita
  #6  
Antiguo 23-11-2016
Neeruu Neeruu is offline
Miembro
 
Registrado: oct 2007
Posts: 485
Poder: 17
Neeruu Va por buen camino
Capaz sea un poco paranoico.... o celoso... (siempre he sido celoso por mis códigos)

Tal vez es momento de hacer un análisis personal para permitirme crecer....
__________________
Saluda Atte Neeruu!!! :)
Responder Con Cita
  #7  
Antiguo 23-11-2016
Avatar de movorack
[movorack] movorack is offline
Miguel A. Valero
 
Registrado: feb 2007
Ubicación: Bogotá - Colombia
Posts: 1.346
Poder: 20
movorack Va camino a la famamovorack Va camino a la fama
Por eso, en el caso de Colombia, para el manejo de la información personal sensible se aplican las normas de la SIC.

Se puede tener una DB donde el equipo de desarrollo ingrese y no permitirles acceso a la DB de producción y si alguna información de la DB de producción se requiere para replicar un incidente, se lleva a desarrollo modificando la información sensible.
__________________
Buena caza y buen remar... http://mivaler.blogspot.com
Responder Con Cita
Respuesta



Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
proyectos delphi 3 en 7 astut Internet 1 20-02-2007 10:09:21
programacion+proyectos mahlon OOP 17 22-11-2006 16:46:08
Grupo de Proyectos Mefistofeles Varios 4 06-05-2005 18:37:37
[Seguridad] Nuevos agujeros de seguridad en varios sistemas Windows ... kinobi Noticias 1 16-09-2003 10:42:54


La franja horaria es GMT +2. Ahora son las 07:45:06.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi