• [^] # Re: Et ne pas avoir à protéger ces informations ?

    Posté par . En réponse à la dépêche Threat modeling - Savez vous quelles sont les menaces qui guettent votre application ?. Évalué à 3.

    J'ai mes petits tests à moi. Ensuite le patch est distribué et avant que cela passe en version stable, il y a des testeurs.
    Ensuite la remontée du correctif plus haut permet aussi que les gens qui maîtrisent le logiciel mieux que moi l'intègre ou non.

    Je ne te parle pas de faire un logiciel qui marche pour le monde entier, je n'administre pas le monde entier, mais pour moi. Si après d'autres ne veulent pas ma manière de faire, ils peuvent prendre autre chose, je suis pas triste.

    Mais pour moi, le point essentiel, c'est des garanties sérieuses de la part des entreprises de logiciel. Qu'on me dise : "Voilà dans les conditions X, le logiciel fonctionne correctement. Voici la garantie du fonctionnement Y.". Si un problème arrive, pouvoir prouver que j'avais les conditions X et qu'on m'a garanti le fonctionnement Y, c'est pour moi le stricte nécessaire. Si Microsoft me fourni ces garanties là, je passes tout de suite sur du Microsoft. Mais un logiciel où je n'ai _aucun_ contrôle et qui commence par un texte disant que je l'utilise "à mes risques et périls", je vois, finalement, pas quel business j'ai à faire avec Microsoft.

    En gros si on me vend du logiciel closed-source, j'attends des garanties. Sinon je vois pas vraiment ce qu'on me vend, vu que pour moins chère j'ai exactement la même chose (en terme de garanties et de fonctionnalités), mais où je peux plus facilement engager _ma_ responsabilité.

    Parce qu'il faut pas rêver, mais au final la question de sécurité, c'est surtout "qui paie ?" dans une entreprise.

    "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell