Главбух - форум бухгалтеров, бухгалтерский форум про налоговый учет ОСНО, УСНО, ЕНВД, форум 1С. |
|
![]() |
#1 |
статус: главный бухгалтер
Регистрация: 22.09.2011
Сообщений: 1,186
Спасибо: 8
|
![]()
FinSoft, я не специалист, но недавно общалась с программистом по поводу паролей. Это не в адрес сервисов, просто вспомнила, раз речь зашла об этом. В общем, обсуждали с программистом тоже вопрос защиты данных. И я ему сказала, мол, админы сайта ведь всегда могут узнать пароль своих пользователей. На что он мне ответил, что нормальные, как он выразился, "тру-разработчики" делают системы авторизации с хэшированием паролей, т.е. сам пароль нигде не хранится. И получить его невозможно. Еще что-то говорил про двухфакторную авторизацию, это типа еще круче что-то. Так что, в нормальных системах, админы не могут получить доступ к аккаунтам своих пользователей.
|
![]() |
![]() |
![]() |
#2 |
разработчик
Регистрация: 21.12.2011
Адрес: Рязань
Сообщений: 24
Спасибо: 0
|
![]()
Смотрите, что я имел ввиду. В подобных системах всегда используется понятие "суперпользователь". Это пользователь, который имеет полный доступ ко всем данным системы без ограничений. Иначе нельзя обеспечить работоспособность системы. Например, может произойти какой-нибудь сбой и нужно провести восстановительные работы. Или изменяется структура базы данных в связи с развитием функционала программы. Всего не предусмотришь. Суперпользователь имеет свой логин/пароль. Он регистрирует других пользователей в системе, делегируя им те или иные полномочия - администраторов, сотрудников техподдержки, конечных пользователей. В том числе может делегировать кому-то регистрацию конечных пользователей сервиса. То есть, как правило, сам суперпользователь постоянно не работает в системе, только когда возникает необходимость. Все другие пользователи имеют права доступа, которые им разрешил суперпользователь или тот, кому суперпользователь делегировал право регистрации. В зависимости от архитектуры системы, распределение прав доступа может определяться на уровне сервера базы данных, прикладного приложения или быть комбинацией первого и второго. Таким образом, логин и пароль не определяют доступа к информации, они используются для проверки, что такой пользователь зарегистрирован в системе и выдачи разрешения на подключение к информационной системе. Далее все зависит от того, какие права предоставлены пользователю.
Возвращаясь к правильным программистам. Вряд ли корректно говорить, что система не хранит информации о логине и пароле пользователей. В любом случае процесс авторизации пользователя - это сравнение введенных значений с эталоном из базы данных. Хранение может быть в явном или в шифрованном виде. Сейчас самый популярный способ - использование сертификатов для сайтов (SSL), когда клиент (броузер) и сервер перед началом обмена обмениваются информацией о сертификате и динамически вырабатывают согласованный ключ шифрации. Но это все касается защиты от несанкционированного доступа извне. Там постоянно идет "гонка вооружений". Придумывают хорошую систему защиты, ее через какое-то время ломают, придумывают следующую... Я же обратил внимание на возможности доступа к информации со стороны сотрудников сервиса. Об этом не пишут, уводя фокус на технические аспекты защиты от взлома извне. Конечно, владелец сервиса может не пойти на сотрудничество с компетентными органами. Недавно был подобный резонансный пример, я имею ввиду Павла Дурова и созданный им сервис ВКонтакте. Но мне кажется, что надеяться на это наивно. Можно сказать, что всегда есть надежда на то, что у Вас маленькая организация и анализировать информацию по Вам нерационально. Учитывайте при этом, что Вы потенциально можете не только подставиться сами, но и подставить своих контрагентов. То есть пользоваться сервисом можно, но держа в уме, что информация может попасть в чьи-то руки и чем Вам это будет грозить. Последний раз редактировалось FinSoft; 20.11.2014 в 08:06. |
![]() |
![]() |
![]() |
#3 | |
статус: главный бухгалтер
Регистрация: 31.08.2012
Сообщений: 913
Спасибо: 11
|
![]() Цитата:
А касательно маленькой организации - тут всё относительно. Что значит маленькая? У нас ИП могут на УСН сидеть до 100 сотрудников и 65 лямов прибыли в год. Т.е. считается ли компания с доходом в 5 миллионов в месяц маленькой? Такие уже вполне могут заинтересовать органы. Понятно, что если доход дай Бог до 100 тысяч доходит, то никому и дела нет до таких организаций. |
|
![]() |
![]() |
2020 | |
Glavbyh.ru |
|
![]() |
#4 |
статус: начинающий бухгалтер
Регистрация: 16.10.2014
Сообщений: 24
Спасибо: 0
|
![]()
Каким образом логин "hrenik1975" и пароль "129458SM" соотносятся с фирмой ООО "Горный воздух"? Или вы думаете, что компетентным органам будет не только известно, по каким сайтам в интернете вы ходите, но и пароли с логинами от них? Тогда зачем вообще обращаться к владельцу сайта - открывай да пей! Это ж не Вконтакт - в учетных системах типа "Большой Птицы" названия фирм (их, кстати, может быть несколько под одной учетной записью), а также фамилии и телефоны при регистрации не указываются!
|
![]() |
![]() |
![]() |
#5 | |
разработчик
Регистрация: 21.12.2011
Адрес: Рязань
Сообщений: 24
Спасибо: 0
|
![]() Цитата:
Можно еще одну сторону обсудить. Стоимость сервиса всегда дороже настольной системы, а функционал намного уже. Просто по определению. Хотите поговорить об этом? :-) |
|
![]() |
![]() |
![]() |
#6 | |
Разработчик программы
Регистрация: 24.12.2009
Адрес: 107553 Москва, 1-я Пугачевская ул., дом 25, 5-й этаж, тел. +7 (495) 280-08-36
Сообщений: 1,408
Спасибо: 43
|
![]() Цитата:
Аренда всегда дороже, на то она и аренда! Причем, не важно, что арендуется, автомобиль, недвижимость или программа. Точнее, не сама програма, а возможность ее использовать. А если вдруг денег не будет, вам дадут воспользоваться вашими данными? Последний раз редактировалось Инфо-Бухгалтер; 21.12.2014 в 08:08. |
|
![]() |
![]() |
![]() |
#7 |
статус: начинающий бухгалтер
Регистрация: 16.10.2014
Сообщений: 24
Спасибо: 0
|
![]()
Ох и гаразды вы пиариться! Только в этой теме просили программу учета для реального бизнеса, а не для бухгалтера! Бухгалтер не сидит на складе, не работает с клиентами - он осуществляет "посмертный учет" документов исключительно для фискальных органов! В чем бы он не работал - ни в вашей замечательной проге, ни в 1С (если ее не затачивали специально и постоянно не отслеживают 10 сисадминов) вы не сможете получить оперативную информацию о реальном положении дел, тем более, если бух приходящий...
|
![]() |
![]() |
![]() |
#8 |
Злой гений!
|
![]()
У меня 1с и я взяла для магазина Далион.
__________________
Безвыходных ситуаций нет, из любой ситуации есть выход ![]() ![]() Стремление некоторых к идеалу делает их невыносимыми. "Все, что совершает человек, определяется уровнем его личной силы. А сила зависит лишь от того, какого рода знанием человек владеет". Карлос Кастанеда |
![]() |
![]() |
2020 | |
Glavbyh.ru |
|
![]() |
#9 |
статус: главный бухгалтер
Регистрация: 22.09.2011
Сообщений: 1,186
Спасибо: 8
|
![]() |
![]() |
![]() |
![]() |
#10 |
Разработчик программы
Регистрация: 24.12.2009
Адрес: 107553 Москва, 1-я Пугачевская ул., дом 25, 5-й этаж, тел. +7 (495) 280-08-36
Сообщений: 1,408
Спасибо: 43
|
![]()
Что такое Далион?
Может и не очень разумно рекалмировать своих конкурентов, но любопытство взяло верх! Далион - это программа для автоматизации магазина. ДАЛИОН - это линейка управленческих программ класса back-office на платформе "1С: Предприятие 8". Все программные решения учитывают специфику розничной торговли. Подробнее на их сайте dalion.ru. Последний раз редактировалось Инфо-Бухгалтер; 17.12.2014 в 08:55. |
![]() |
![]() |
![]() |
#11 |
статус: главный бухгалтер
Регистрация: 31.08.2012
Сообщений: 913
Спасибо: 11
|
![]()
А почему сервис дороже настольной системы?
|
![]() |
![]() |
![]() |
#12 |
разработчик
Регистрация: 21.12.2011
Адрес: Рязань
Сообщений: 24
Спасибо: 0
|
![]()
Можно выделить две составляющие, которыми пользователь платит за сервис - деньги и время.
Сейчас все разработчики живут за счет технической поддержки своих пользователей, так как рынок довольно насыщен и новых платежеспособных клиентов появляется мало. Даже такой откровенный продажник, как фирма 1С, давно ввел ежегодную подписку на ИТС и запретил своим партнерам обслуживать пользователей, которые ее не покупают (кроме нижнего продуктового ряда). С более-менее крупными пользователями понятно, у них имеется потребность в постоянной технической поддержке, так как время простоя обойдется гораздо дороже. А мотивировать небольшие фирмы даже просто обновлять программы очень сложно. Особенно, если они ведут учет для своих внутренних нужд или законодательство достаточно стабильно. Приходится буквально говорить "Ну, ребята, вы же сами понимаете, что нужны средства на развитие системы. Хотя бы раз в год шлите небольшую денежку, мы будем вам обновлять программу и консультировать в случае чего." Все понимают, что это разумно, но реально могут работать по несколько лет без каких-либо отчислений. Поэтому у разработчиков естественным образом возникает интерес к продаже услуг сервиса вместо обычных программ. В этом случае есть основание для получения регулярных платежей, поскольку аренда оборудования, наличие занятого персонала и т.п. В результате на использовании облачных программ с примитивным функционалом можно заработать в разы больше, чем на локальных программах. Разумеется, речь идет о карликовых предприятиях на 1-5 рабочих мест. Главная проблема мотивировать их пользоваться сервисами. Вторая составляющая - время, которым платит пользователь сервиса. Про это часто забывают. Работать с обычной программой на своем компьютере гораздо быстрее, чем с программой в облаках. Поскольку в втором случае имеются затраты на передачу данных через линии связи и разделение мощностей серверов для обслуживания множества пользователей. Аренда же отдельного сервера в облаках обойдется в год в пятизначную цифру, не считая прикладного сервиса. Поэтому в облаках и размещают достаточно простые программы, ориентированные на массового пользователя. Но даже при отсутствии сложных ресурсоемких расчетов лишние секунды постепенно набегают в минуты и часы. |
![]() |
![]() |
![]() |
#13 |
статус: начинающий бухгалтер
Регистрация: 16.10.2014
Сообщений: 24
Спасибо: 0
|
![]()
Мы подсчитывали стоимость владения 1С и использования "Большой Птицы". В разы больше получилось как раз в истории с 1С. Мало того, что нужно единовременно вбухать немалую сумму, потом еще надо заплатить за настройку программы под ваши нужды, дальше сколько-то стоит периодически обновлять - тоже с вызовом специалиста (в нашем городе это минимум 1000 рэ!), и даже с резервным копированием большинство пользователей не справятся самостоятельно. Эти расходы, помимо основной стоимости, трудно прогнозируемы и составляют немалые суммы. В "Большой Птице" можно сразу оплатить подписку на год - фиксированная сумма, и больше никаких затрат в течение года не нести. А можно оплачивать по месяцам, по кварталам, приостановить оплату на несколько месяцев и потом возобновить. Не чувствуете выгоду?
Касаемо времени. Конечно хорошо, когда приходит продавец, знающий 1С и легко осваивающий именно вашу версию программы. Однако на деле - это не часы, а долгие месяцы (у некоторых годы!) на освоение. Так что 1С - программа для бухгалтера, который ведет сразу стопяЦот фирм, она полезна только для сдачи отчетности, но никак не для продавцов, складских работников и руководителя (нормальный директор никогда не будет зависеть от бухгалтера и ждать его по пол дня, когда он соизволит отвлечься от своих отчетов и дать необходимую информацию!). Учитывая, что малому бизнесу в принципе не нужен тот избыточный функционал, из-за которого все стонут от 1С - для небольших фирм и индивидуальных предпринимателей, с приходящим бухом (аутсорсингом) "Большая Птица" - это реальный выход - просто и не дорого (для микро- вообще бесплатно!). |
![]() |
![]() |
![]() |
#14 |
разработчик
Регистрация: 21.12.2011
Адрес: Рязань
Сообщений: 24
Спасибо: 0
|
![]()
Почему Вы сравниваете с 1С? Это очень экстенсивная технология, люди там покупают не из-за дешевизны. Разработчики 1С, к слову, сейчас тоже пытаются организовать в виде сервисов доступ к некоторым вариантам своей системы, цены совсем другие.
Сейчас есть очень большое количество программ, которые или даются совсем бесплатно с целью затем зарабатывать на технической поддержке, либо за очень низкую плату. Многие идут с большим опытом поддержки своих оффлайн-пользователей и пока приглядываются к развитию бизнеса в сети. Я думаю, их присутствие в интернете будет нарастать. Сервисам придется конкурировать с системами типа 1С в верхнем ценовом ряде и с готовыми, легко тиражируемыми настольными система в нижнем ценовом ряде. |
![]() |
![]() |
![]() |
#15 |
Разработчик программы
Регистрация: 24.12.2009
Адрес: 107553 Москва, 1-я Пугачевская ул., дом 25, 5-й этаж, тел. +7 (495) 280-08-36
Сообщений: 1,408
Спасибо: 43
|
![]()
Посмотрите многочисленные сайты с бесплатными программами. Большинство этих программ написано одним программистом за весьма котроткий срок.
Чтобы конкурировать с подобными программами, надо иметь достаточно мощный (в интеллектуальном плане!) коллектив, а это далеко не кадждому по плечу. И дело здесь не только в наличиии или отсутствии денег. Можно иметь очень много денег и набрать целую толпу программистов с очень высокими зарплатами, и все равно ничего не получится.... И потому, что это всего лишь толпа, толпа, состоящая из желающих заработать побольше.... И потому что еще должен быть Некто, который всем этим будет толково управлять... И у которого в голове будет собственный продуманный, если хотите, выстраданный план работ и желание сделать что-то замечательное. Вспомните конструкторов Туполева, Королева, ведь они сами начинали с того, что они сами, своими руками, создавали свои творения, а потом возглавили коллективы, добившиеся большиого умпеха. А когда этих людей не стало... Увы. Вот и летаем на Боингах...Или сравните какого-нибудь талантливого художника, работавшего водиночку (Айвазовского, Шишкина и т.п.) и огромный Собюз Советских Художников с о своими привилегиями... Кого больше по количеству? На кого больше денег потрачено? А в итоге, чьи картины висят в Третьяковке? Последний раз редактировалось Инфо-Бухгалтер; 05.02.2015 в 10:01. |
![]() |
![]() |
![]() |
#17 |
статус: начинающий бухгалтер
Регистрация: 16.10.2014
Сообщений: 24
Спасибо: 0
|
![]() |
![]() |
![]() |
![]() |
#18 |
статус: начинающий бухгалтер
Регистрация: 16.10.2014
Сообщений: 24
Спасибо: 0
|
![]() |
![]() |
![]() |
![]() |
#19 | |||
Разработчик программы
Регистрация: 24.12.2009
Адрес: 107553 Москва, 1-я Пугачевская ул., дом 25, 5-й этаж, тел. +7 (495) 280-08-36
Сообщений: 1,408
Спасибо: 43
|
![]() Цитата:
Цитата:
Но ведь есть же и другие программы, например тот же Инфо-Бухгалтер, ничем не уступающий 1С по своему функционалу, но существенно превосходжящий 1С по удобству работы и легкости освоения, а заодно не требующий ни приходящего программиста, ни оплаты всевозможных ИТС... Цитата:
Все обновления программы производятся бесплатно в рамках абонентского обслуживания, которое оплачивается всего лишь один раз в год. А бесплатная версия программы Инфо-Бухгалтер 10 вообще и сама по себе бесплатная и обновления тем более бесплатные. Последний раз редактировалось Инфо-Бухгалтер; 25.12.2014 в 10:43. |
|||
![]() |
![]() |
![]() |
#20 | |
статус: начинающий бухгалтер
Регистрация: 16.10.2014
Сообщений: 24
Спасибо: 0
|
![]() Цитата:
Ваша прога чисто бухгалтерская. Она ничем не поможет ни работникам склада, ни продавцам... |
|
![]() |
![]() |
![]() |
|
|