Дія відкриває код: розробники з інших країн можуть ознайомитись з логікою роботи застосунку, - Мінцифри

Міністерство цифрової трансформації вирішило поділитись досвідом створення Дії та відкрити логіку роботи застосунку для розробників з усього світу.
Про це інформує Цензор.НЕТ із посиланням на Мінцифри.
"Масштабуємо цифровізацію та ділимось досвідом створення Дії з усім світом. Тепер країни, які цікавляться розвитком цифрової трансформації України зможуть ознайомитися із логікою роботи застосунку та використати код для створення державних сервісів на його основі", - йдеться в повідомленні.
Таким чином, IT-фахівці зможуть використати найкращі рішення для створення аналогів Дії та власних застосунків на базі оупенсорсу. Для цього потрібно буде доєднатися до публічної ліцензії.
На першому етапі, окрім загального коду серверної й мобільної частини застосунку, додали по одному документу та сервісу, щоб на прикладах показати логіку роботи Дії із даними. Для цього обрали Посвідчення водія та Витяг про несудимість.
"Надалі плануємо розширювати перелік сервісів та документів для тестування", - розповідають у мінцифри.
Водночас у міністерстві зазначають, що дані українців у безпеці. У коді немає доступу до реєстрів.
Бо ще не всі хакери розібралися як її зламати.
Хотя «Дія» вже відомо тім що це друшляк.
Може трейнінг якійсь маешь? Розкажи. А потім поговоримо далі про « міцність» Дії
Якщо код закритий, його ламають тільки чорні ґакери, які завдають збитки. Якщо код відкритий, то його аудит можуть проводити хто завгодно, а не тільки злочинці, виявляючи дири і відправляючі в код відповідні патчі до того, як чорні хакери використають ці дири для завдання збитків.
Лінукс теж опенсорсний - взламайте. Пупок надірветься.
Код аплікух не повязаний з інфраструктурою де він задеплоєний.
За інфраструктурою слідкують DevOps, Security Ops і так далі. І це інша історія.
https://github.com/diia-open-source
Всі пишуть код однаковий, ніякого "рокет саєнсу" там у відкритий доступ не вклали. Ви хоч би код той подивились, потім срач розводили тут в коментарях.
Основні способи атаки це фішинг, коли зебіли кастомери клікають на всякі лінки, не пойми де. І відкритий чи закритий код Діі - тут ніяк не впливає.
В блокноті - там є створення БНФ дерева з тексту, лексика, парсер, семантика, підсвітка, обход дерева по алгоритмам, трохи діскретноі математики.
А що там в Діі окрім запрос ресурса то його відібраження?
Розкажи нам ПРОГРОМІСТ
Ти шо, ідіот?
https://news.err.ee/1609141054/digital-identity-app-mriik-delayed-legal-amendments-necessary
https://bastion.tv › estoniya-oficijno...
Естонія офіційно відмовилася від потужного Зе-застосунку «Дія
28 лют. 2024 р. - Естонська республіка відмовилася використовувати «Дію» як основу для свого державного мобільного додатку «mRiik» та оголосила закупівлю робіт на ...
А естонське першоджерело є?
ну подивився я...
модульна архітектура. депенденсі розпаковано по різним градл левелам. чотінько. навіть депенденсі окремо винесені з версіями.
сінгл актівіті, ніхіровий nav graph б зроблений знову ж модульно. місцями compose, місцями старий добрий xml view
DI Hilt, що і логічно
біометричні дані - стандартний
androidx.biometric
storage - джетпаковський
androidx.security:security-crypto
ретрофіт, урл провайдер, в білд конфігу можеш полюбоватися BASE_URL
для тестів, авжеж присутні mokito, jococo, espresso ..
і шо?
А де ревізія десятків різних баз даних держорганів? Це робота над інтеграцією цих баз? Чому всі інтерфейси доступу до держорганів настільки нелогічні, глючать і невідповідають заявленим можливостям? Ау, Хфєдоров, ти де?
1. анна петрова виявилася « дежурним тролем» з вусами служивого
2. Про кібербеспеку в него методички немае
(«Тут нема чого знати кицю, все просто, як два пальця об асфальт.».
3. Про Касперського він не чув та не розуміе про що річ.
Тому, місто цего персонажу у спамі.
----///----
Що до мрії Зеленського « Краіна у смартфоні», та «старання цифротезатора» Федорова це окрема тема.
Як що коротко- це дуже небезпечна справа для суспільства з точки зору « технічної безпеки» та с точки зору «розвитку демократії».
1. « Технічна небезпека»- створюваної великих « національних « українських баз данних та імплементація он лайн доступу е дуже вразлива з точки зору:
А- впливу хакерів
Б- «несанкціонованого доступу» у середині «офіційних користувачів».
З хакерами усе зрозуміло. Взмоз доступу- копіювання БД…
» Несанкціонний доступ» це інше.
Хто може гарантувати що цей доступ не може бути у якійсь «адміністрації «?
Що ті хто повинен забезпечувати охрану ПС, та сістем звьязку, може гарантувати що вони забезпечують свою работу на 100%?
Що якійсь Ваня не піде на перекур не вимкнувши систему?
Що цей Ваня сам не продасть БД третьім особам?
Тощо.
Не випадково що Законом ніде не прописана відповідальність « користувачів» за втрату інформації.
2. Безпека демократії. Відомо що цифровий ГУЛАГ- це е мета любого тоталітарного режімі.
Наприклад, комуністичний Китай тут попереду усіх. І це не тільки разпознування десяток тисяч облич глядачів на стадіоне.
Це збір усеі інформації про громадянина:
персональні данні з банку, госпіталях, сусідів, школах, тощо.
Тому ідея « Краіна у Смартфоні» на мою думку це «ризикована справа» для суспільства України.
(пошепки: зокрема і росія)
> можуть ознайомитись з логікою роботи застосунку .
Да, оно отлажено, да оно работает. И это кому, то будет полезно. На этом программном продукте - денег не заработать, как таковых, с точки зрения затрат разработчиков. И в этом ничего плохого нету.
Фрівар з лайна та палок. 😎
Нагадаю про Grammarly
З моєї колишньої контори більшість подалася за "кордон" ще до 2019.
"Брехня про ДІЮ. Ваш телефон КОНТРОЛЮЮТЬ."
https://www.youtube.com/watch?v=-aO_i-56i-Q&list=PLtM4-p8x7EbQfJoRFVg2CvjBE7f7ZSh7h&index=2&t=375s