CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

sabotage par les devs quel risques

Juvdocom
Juvdocom
Niveau 8
18 juillet 2020 à 17:47:03

je veux lancer un site mais n'ayant aucune compétence en dev je vais mandater des devs

mais un truc de chifonne si un dev décide par la suite de me hacker ou me saboter il a les clés du site vu qu'il l'a construit

d'ailleurs je soupçonne les attaques sur Twitter comme du sabotage en interne

c'est quoi les dispositifs généralement pour empêcher ça ?

Nuagedecube
Nuagedecube
Niveau 25
18 juillet 2020 à 18:38:27

Le 18 juillet 2020 à 17:47:03 Juvdocom a écrit :

c'est quoi les dispositifs généralement pour empêcher ça ?

Bosser le code.

gunrell
gunrell
Niveau 21
18 juillet 2020 à 19:14:22

Dans ce cas là tu ne fais plus confiance à personne. Qui te dit que le serrurier ne fait pas des doublons de tes clés. Qui te dit que le technicien dans le datacenter n'accède pas aux disques durs. Qui te dit que le garagiste ne sabote pas ta voiture. Qui te dit ... tu as compris le principe :)

Des que tu fais faire par quelqu'un d'autre il y a un risque malheureusement.

Superyudjin_2
Superyudjin_2
Niveau 9
18 juillet 2020 à 21:47:52

Le 18 juillet 2020 à 19:14:22 gunrell a écrit :
Dans ce cas là tu ne fais plus confiance à personne. Qui te dit que le serrurier ne fait pas des doublons de tes clés. Qui te dit que le technicien dans le datacenter n'accède pas aux disques durs. Qui te dit que le garagiste ne sabote pas ta voiture. Qui te dit ... tu as compris le principe :)

Des que tu fais faire par quelqu'un d'autre il y a un risque malheureusement.

https://image.noelshack.com/fichiers/2017/03/1485021244-risicours.jpg https://image.noelshack.com/fichiers/2017/03/1485021244-risicours.jpg https://image.noelshack.com/fichiers/2017/03/1485021244-risicours.jpg https://image.noelshack.com/fichiers/2017/03/1485021244-risicours.jpg

SoRoughh
SoRoughh
Niveau 26
19 juillet 2020 à 02:59:10

Ouai puis un dev en a rien a foutre du contenu de ton site c'est juste le code qui l'interesse

villeArgileuse
villeArgileuse
Niveau 10
20 juillet 2020 à 22:21:10

Je suis dev et j'ai accès à la prod, donc je m'estime légitime à répondre :hap:

La question m'a déjà traversé l'esprit par curiosité intellectuelle (parce qu'il n'existe pas que le sabotage, il y a également la part non intentionelle qui est la maladresse, et en tant qu'être humain je ne m'en estime pas dépourvu).

Je dirais que le dev risque gros, suffisamment pour ne pas prendre sa chance :
- On peut t'identifier personnellement
- Il peut (très souvent) y avoir des répercussions pénales
- Par le bouche à oreille tu vas te faire blacklister de partout
- Corrollaire du pénal, ça risque de te coûter cher financièrement

deepblue
deepblue
Niveau 16
21 juillet 2020 à 11:26:35

Généralement, ce genre de problématique trouve une partie de sa réponse dans la gestion des niveaux d'accès et les journaux d'actions. Typiquement, un⋅e développeur⋅euse ne doit peut-être pas avoir accès à une production et doit sans doute être limité⋅e à la préproduction. Chaque personne doit avoir son propre identifiant et les actions doivent être journalisées afin de savoir qui a fait quoi et quand (accès SSH, push GIT, connexion au backoffice, etc.).
Tu peux aussi autoriser des choses à une personne puis révoquer ses droits pour diminuer les risques (accès serveur, accès au backoffice, etc.).

Tout cela ne traite pas des potentielles backdoor mais en cas de litige, tu pourras faire analyser le code par un cabinet d'expertise et éventuellement prouver (ou pas) la volonté de casser des trucs.

Dans ma carrière actuelle, je n'ai jamais été confronté à ça. Je ne dis pas que je ne peux pas le faire ou que les collègues n'ont jamais pu le faire mais c'est juste qu'on s'en tape de ton site.

Apochaos
Apochaos
Niveau 79
23 juillet 2020 à 00:58:27

En tant que dev en agence, je vais répondre au même titre que villeArgileuse et deepblue : on a bien souvent accès à tout pour foutre le site qu'on a fait en l'air mais on s'en tape. Déjà parce qu'on connait les risques si ça nous retombe dessus (identification via les logs) et ensuite on a pas grand chose à faire de défoncer un site.

A moins que le dev soit un ami à toi et que tu t'embrouilles personnellement avec lui, si c'et quelqu'un que tu as engagé il va faire son travail tout simplement :hap:

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment