Keresés

Új hozzászólás Aktív témák

  • mckay

    aktív tag

    válasz bambano #11951 üzenetére

    hát igen, beletenyerelt Sztanozs, és valószínűleg te is nagyon jól mondod: új architektúra mellett szól minden, még a GDPR büntik mértéke is

    köszi a szempontokat!

    és ha már az architektúra szóba került: ha az adatok a kliens program és a mi cégünk között email és csatolt fájl formában közlekednek, önmagában már ez is gond most?
    - Sztanozs tényleg beletenyerelt: a kliens progi vastagklienses, saját titkosítatlan adatbázissal, logikákkal.
    - a kommunikáció egy titkosítatlan .xml fájl küldése csatolt fájlként
    - igen, az .xml igen gyakran személyes adat van, hiszen mi nem csak üzleteknek, hanem természetes személyeknek is visszük, amit tőlünk rendelnek a partnereink
    - és igen, ez azt jelenti, hogy a programunknak szüksége van a partnerünk smtp adataira, autentikációjára, ezt a beállításokhoz pötyögik be
    - itt a beállítás menüben nem tilos a programunkban SSL nélküli smtp-t megadni, gondolom sok partnerünk használja is a 25-ös/587-es portot

    önmagukban ezek az ismérvek is olyanok, amit tiltana a korszerű adatvédelem?
    ha kikényszerítjük, hogy csak titkosított csatornát használjanak, akkor végülis architektúrálisan meg van oldva, nemde?

    jah, a lényeget nem mondtam: igen, eldőlt, lesz új programunk, ami böngészőben fut majd, de állítólag csak két év múlva készül el, addig betart a tervezés/kódolás
    no addig kell ezt a fenti architektúrát mégis életben tartani valahogy!

    köszi mégegyszer minden segítséget az eligazodáshoz!
    :R

  • mckay

    aktív tag

    válasz bambano #11951 üzenetére

    igen, hallom-látom, hogy a GDPR okán most nagy divatja van ezeknek az (amúgy tényleg fontos) kritériumoknak - de azt nem látom, hogy az architektúra kiválasztása miért függ a GDPR-től
    ebben is, abban is meg kell felelni...

Új hozzászólás Aktív témák

Hirdetés