Comment garantissez vous qu'il ne reste aucune trace d'un couple login/password bancaire à l'inscription ou à la modification dans le frontend par l'utilisateur (par exemple, dans le swap) ?
Effectivement nous ne sommes pas allé aussi loin que de s'assurer que ce n'est pas conservé dans le swap, ça devient subtil. Si tu as des suggestions à ce sujet je suis preneur.
Comment garantissez vous que le backend ne s'est pas fait pirater (ben oui, il faut bien qu'il accède à l'internet pour se connecter sur les sites des banques, et ce avec les données localement en clair, non ?
Sur le backend, les données sont en clair uniquement en mémoire au moment de la récupération. Les machines sont dans un VPN, le backend n'écoute aucun service sur Internet, et le frontend n'a d'accès au backend que via un canal ne permettant au premier que de donner quelques ordres au second (il n'a pas de moyen d'y accéder en ssh ou autre).
[^] # Re: Budget Insight, et son "haut niveau de sécurité"
Posté par BudgetInsight . En réponse à la dépêche Ces start-ups qui contribuent au Libre. Évalué à 1.
Effectivement nous ne sommes pas allé aussi loin que de s'assurer que ce n'est pas conservé dans le swap, ça devient subtil. Si tu as des suggestions à ce sujet je suis preneur.
Sur le backend, les données sont en clair uniquement en mémoire au moment de la récupération. Les machines sont dans un VPN, le backend n'écoute aucun service sur Internet, et le frontend n'a d'accès au backend que via un canal ne permettant au premier que de donner quelques ordres au second (il n'a pas de moyen d'y accéder en ssh ou autre).