LINUX.ORG.RU
ФорумTalks

Как правильно разрулить опасения клиента?


1

4

Сегодня возникла проблема. Появился человек, который хочет, чтобы я сделал ему сайт, где будет небольшая БД, в которой будет ценная для человека инфомация. Проблемы в «сделать» нет никакой, ибо заказ тривиален и прост. Однако, я задумался, как мне сделать так, чтобы по окончании проекта снять с себя ответственность.

Поскольку обычно я обслуживаю проекты, которые сделал, проблемы не возникало, договор на обслуживание и всё. VPS регаю на себя, сам слежу за ПО, обновляю и т.д. А тут надо сделать и отдать клиенту. VPS не очень подходит, ведь кроме логина-пароля аккаунта есть ещё SSH, смена пароля на SSH и удаление ключей не очень очевидная для клиента вещь. И могут остаться подозрения, что я всё же оставил себе доступ.

Купить хостинг на его имя/кредитку? Так тоже пароли на FTP, WebDAV и SSH...

В общем, не знаю, как это разрулить:)

★★★★★

Последнее исправление: cetjs2 (всего исправлений: 1)

пошли его нафиг

Harald ★★★★★
()

Отдаёшь ему проэкт, и пусть сам всё покупает и деплоит.

Или deploy-script и скисок указаний, что куда жать.

beastie ★★★★★
()
Последнее исправление: beastie (всего исправлений: 1)

Автоматизируй деплоймент, пусть он всё делает сам используя твои исходники (и тут не важно умеет он или не умеет. Если не умеет - наймёт того, кому доверяет. Всё-таки разработка и администрирование - разные области деятельности)

Indaril_Shpritz
()

ты, кстати, можешь предусмотреть защиту данных от админа, который деплоит (код он декомпилировать не захочет, а просто так доступа не сможет получить)

Indaril_Shpritz
()

Если все официально, то делай договор с клиентом. Если нет, то лучше иметь дела с адекватными, которые не будут подозревать тебя в чем-то там, либо завоюй доверие :-)

Correctnoe_imya_polzovatelya ★★★★★
()

А с чего ты об этом думаешь? Дай человеку предложить тебе это самому если он этого захочет.

Ygor ★★★★★
()

Договор составляйте.
В договоре укажите, что исполнитель обязуется не лезть и не смотреть данные в БД. В противном случае исполнитель платит штраф $100500.

resurtm ★★★
()

Пиши инструкцию, как деплоить, пусть деплоит сам.

goingUp ★★★★★
()

Полностью исключить такое, наверное, никак. Попробуй объяснить, что относится с таким недоверием не стоит: ведь если бы тебе были бы нужны его супер-секретные данные, то ты мог бы просто сделать закладочку для себя, ничего ему не говоря. Он ведь в любом случае не будет проверять весь твой код, верно?
Ну или пусть развертывает все сам.

ktan ★★★
()
Последнее исправление: ktan (всего исправлений: 1)
Ответ на: комментарий от ktan

Он ведь в любом случае не будет проверять весь твой код, верно?

почему, может заказчик закажет независимый аудит?

Indaril_Shpritz
()
Ответ на: комментарий от resurtm

В договоре укажите, что исполнитель обязуется не лезть и не смотреть данные в БД. В противном случае исполнитель платит штраф $100500.

Ага. Я на дурака не похож, вписывать в договор самому себе финансовую ответственность. Но договор составить - идея верная. Буду гуглить как другие это делают.

Alve ★★★★★
() автор топика

И могут остаться подозрения, что я всё же оставил себе доступ.

В общем случае ты действительно имеешь возможность оставить себе доступ, и убедить клиента в обратном - значит обмануть.

Обойти можно если разные части кода будут писать разные люди, например если данные будут шифроваться у клиента стандартной утилитой и отправляться в базу зашифрованными, или если ты выложишь код на гитхаб под GPL и он станет популярен(При этом можно платить по 50000$ за каждую найденную уязвимость).

Anonymous ★★★★★
()
Последнее исправление: Anonymous (всего исправлений: 2)

Если клиент не хочет что-бы ты лазил на серв, не лазь. Но на себя регать нельзя.

Если на твоем серве находят gore, child/zoo porn, либо сайтик тырит кредитки или ещё как то нехорошо себя ведет, то хостер передает всю инфу в какие-то там инстанции и в зависимости от серьезности, заводиться уголовное дело, на хозяина сервака.

По крайней мере, так в Канаде. Конечно же никто не приедет из забугорья, что бы тебя посадить, но если все виртуалки снесут за нарушение, без возможности восстановить данные, будет неприятно. Хостеры так делают, даже если ты пытаешься доказать что не верблюд.

Если не можешь контролировать что на серве, все регаеться на клиента.

Конечно ты можешь поступить нечестно и использовать kvm / виртуальную консоль которую предоставляет любой нормальный хостер, только оно тебе надо? Если юзверь умеет читать логи, он тебя заметит.

Murg ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.