Цитата:
Сообщение от WGT
Интересно. А если помощник админа зайдет и сделает бэкап из интерфейса админки, то о какой безопасности данных идет речь?
|
Верно подметили
Но, вот такой момент. Временные доступы к тестовым кошелькам студии обычно хранятся в .env файле и их можно спокойно экспортировать через загрузку резервных копий. Но, доступы к "production" кошелькам хранятся в отдельном конфигурационном файле и доступ к ним осуществляется либо через подключение SSH к серверу, либо с панели управления "Laravel Forge". И доступы к боевым кошелькам может получить только человек, у которого есть полный доступ к серверу. А это зачастую сам администратор.
добавлено через 4 минуты
Цитата:
Сообщение от WGT
Его должен не заказчик требовать, вы должны его провести самостоятельно у авторитетных и независимых IT-аудиторов, с публикацией отчета в опен сорсе.
Заказчик и так платит 1000$, зачем ему раскошеливаться ещё на аудит? Все отчеты должны быть предоставлены вами перед покупкой, только так это будет подтверждать истинность ваших слов.
|
Здравствуйте. Мы полностью с вами согласны. Никто не говорил что заказчик должен оплачивать аудит. Сейчас команда работает над разработкой расширенной документации по использованию админки движка и самостоятельной разработки проектов на нем. После того, как документация будет готова - мы предоставим
ее и исходники нескольким независимым аудиторам и опубликуем результаты их исследований у нас на сайте и здесь на форуме.
добавлено через 12 минут
Цитата:
Сообщение от Blitz Market
Возможно мы не внимательно посмотрели текст темы, но все же, подскажите на каком framework сделан Ваш продукт?
|
Первое сообщение темы, не полностью раскрывает все технические детали продукта. Постараюсь расписать все в ответах.
Движок написан на Laravel 5.6, с использованием PHP 7.2 и MariaDB 10.3.9.
Мы используем самые "мощные" технологии для поддержания стабильности проектов и возможности выдерживать большие нагрузки.
За кеширование данных отвечает Memcached.
Очереди выполняют самые ресурсоемкие процессы. Используется REDIS, который находится под контролем демона Horizon.
Консоли + cron-job'ы выполняют процессы по чистке кеша, устаревших данных, занимаются проверкой состояния сервера на котором расположен проект и многим другим. При этом к примеру начисления по депозитам проводятся планировщиком задач REDIS, так как считаем "начисления по крону" не надежным подходом к вопросу. И не имеет значения какое количество конкурентов использует устаревшие подходы.
добавлено через 16 минут
Цитата:
Сообщение от Blitz Market
И может ли наша студия ознакомиться с документацией к движку, которая уже есть?
|
На данный момент мы индивидуально каждому заказчику, рассказываем как пользоваться продуктов Hyipium. Параллельно изучая самые распространенные вопросы касаемо использования админки и движка в целом. На основе этой информации пишется расширенная техническая и базовая документация по продукту.
Отвечая на ваш вопрос. Документация еще в разработке. На данный период времени, можете в любой удобный для вас момент написать в один из наших Телеграм контактов и мы постараемся ответить максимально детально на любой интересующий вас вопрос.
Одна из готовых документаций, это список "хелперов" для людей, которые занимаются разработкой самостоятельно. Этот набор функций используется в шаблонах, которые интегрируются в движок и они дают возможность использовать многие базовые функции и получать практически любую необходимую информацию.
Вот ссылка:
https://drive.google.com/open?id=1GL...nklfqIxaokHH2A
добавлено через 18 минут
Цитата:
Сообщение от Blitz Market
Так же уточните, лицензия приобретается на все время или грубо скажем на 1 год?
|
На данный момент, лицензия выдается на один проект. Бессрочно. Используется привязка к домену.
добавлено через 23 минуты
Цитата:
Сообщение от Blitz Market
Предоставляете ли Вы исправления безопасности?
|
Мы обновляем ядро проекта приблизительно каждые 3-4 дня (с разрешения, или просьбы администратора). Это обновление получают все проекты, которые активны на данный момент времени. Если будут обнаружены какие-либо моменты, требующие правок - обновление будет глобального характера. Если же касаемо конкретного проекта - мы предоставим локальное обновление.
Каждый новый сервер настраивается системой "Laravel FORGE" с использованием наших собственных разработок к их скрипту развертывания проектов. Выгрузка обновлений осуществляется тем же методом. Каждый проект имеет свой репозиторий в bitbucket.org и администратор имеет доступ на запись/чтение в этот репозиторий. Любые правки там, вызывают автоматический деплой на сервер. FTP в целях безопасности на серверах не используются. Так как эти соединения сложно отслеживать.
добавлено через 2 часа 43 минуты
Цитата:
Сообщение от Blitz Market
На каком количестве проектов уже использовался движок?
|
На данный момент на нем активно работают 3 крупных проекта. Детали раскрывать не можем. Попросили заказчиков оставить отзывы в этой теме, ждем.
Всего на нем было запущено 20+ проектов с уникальными исходниками. Т.е. под каждый мы работали индивидуально и создавали уникальные проекты. Также ждем одобрения для публикации в портфолио.