Size: a a a

2021 March 08

AD

Alex D in Codeibcommunity
Te Erevia
Невозможно привлечь к ответственности сотрудника за разглашение незнаю чего из незнаю где

Тот вполне спокойно также скажет что его не ознакомили с тем что такое эта конфиденциальная информация и узнать что там имела ввиду левая пятка гендира/безопасника/юриста под упоминанием конфиденциальной информации - не мог вообще физически
Можно конечно. Изначально в вопросе не было речи именно про коммерческую инфу, а было про конфиденциальные сведения, к которым разные категории относятся, те же пдн по закону и без режима кт
источник

TE

Te Erevia in Codeibcommunity
Alex D
Можно конечно. Изначально в вопросе не было речи именно про коммерческую инфу, а было про конфиденциальные сведения, к которым разные категории относятся, те же пдн по закону и без режима кт
Там в первичном вопросе было следующее «Может ли документация компании быть конфиденциальной информацией» - ответ нет.
источник

TE

Te Erevia in Codeibcommunity
Где вы там ПДн увидели и прочее - вопрос
источник

А@

АльбертОвич @Sitnoff... in Codeibcommunity
Alex D
Можно конечно. Изначально в вопросе не было речи именно про коммерческую инфу, а было про конфиденциальные сведения, к которым разные категории относятся, те же пдн по закону и без режима кт
Привлечь можно за "разглашение охраняемой законом тайны (государственной, коммерческой, служебной и иной), ставшей известной работнику в связи с исполнением им трудовых обязанностей, в том числе разглашения персональных данных другого работника;". Если внутренними документами вы всё это назовёте конфединциальной информации и соответствующим юридически правильным образом возложите ответственность на работников - есть шанс не проиграть в суде дело проэнезаконность увольнения.
источник

AD

Alex D in Codeibcommunity
Te Erevia
Там в первичном вопросе было следующее «Может ли документация компании быть конфиденциальной информацией» - ответ нет.
Я другой вопрос видел, с которого вчера диспут начался
источник

AS

Alex Smirnoff in Codeibcommunity
А вот зачем в принципе аутентификационные токены в мобильных приложениях имеют время жизни отличное от бесконечности? Это чтобы, блядь, что? Я единственный сценарий вижу "failsafe для деаутентификации тех, кого мы забыли удалить каким-то другим способом" и для большинства он нахер не сдался.
источник

A

Alexey in Codeibcommunity
Alex Smirnoff
А вот зачем в принципе аутентификационные токены в мобильных приложениях имеют время жизни отличное от бесконечности? Это чтобы, блядь, что? Я единственный сценарий вижу "failsafe для деаутентификации тех, кого мы забыли удалить каким-то другим способом" и для большинства он нахер не сдался.
Чтобы снизить вероятность account takeover через эти самые токены
источник

AD

Alex D in Codeibcommunity
Это же опционально, гдето и вечные могут быть. Наверняка ограничивают срок во имя неявной компрометации
источник

A

Alexey in Codeibcommunity
Owasp рекомендует ставить время жизни не более 30 дней
источник

AD

Alex D in Codeibcommunity
Это вроде не для токенов
источник

A

Alexey in Codeibcommunity
А для чего?
источник

AS

Alex Smirnoff in Codeibcommunity
и какой сценарий этой компрометации, что нужно всем мозги выносить?
источник

AS

Alex Smirnoff in Codeibcommunity
какой реалистичный сценарий компрометации токена? от этого для вас, Козлов, pkce придуман, а не доеблиый костыль с выкидыванием юзера
источник

AD

Alex D in Codeibcommunity
Alexey
А для чего?
Для сессий
источник

A

Alexey in Codeibcommunity
А мы же про это и говорим
источник

A

Alexey in Codeibcommunity
Сессионный авторизационный токен
источник

A

Alexey in Codeibcommunity
Или нет?
источник

AD

Alex D in Codeibcommunity
Не, сессия это например надо будет разлачивать пином, а само приложение как было авторизовано так и останется
источник

A

Alexey in Codeibcommunity
Ну не, различать пином это в принципе хорошо после  сворачивания приложения.
источник

A

Alexey in Codeibcommunity
Но делать сессию на сессию это уже такое
источник