DmitryB писал(а):Первое: на всём охранном оборудовании, что я видел, администратор или наладчик может видеть коды, записанные за пользователями. ХЗ, почему так, но так оно есть.
Второе: о том, что код виден, клиенту знать не обязательно. Как делаем мы: набираем непосредственного пользователя или просим руководителя объекта организовать дозвон пользователей до нас (инженеров) поочереди. Затем просим сотрудника ввести код на клавиатуре, нажать звёздочку. И так два раза, чтобы убедиться, что код введён верно и пользователь может его повторить. Я лично пользуюсь ошибкой конфигуратора о невозможности ввода повторяющихся кодов. И записываем коды в прибор. Таким образом мы решаем несколько задач: пользователь узнаёт, где находится клавиатура и как ей пользоваться. Отсекаем коды вида 1234, 1111 и т.д., говорим что-то типа, "прибор выдал ошибку, такого кода не может быть и т.д." Попутно отвечаем на вопросы пользователя, проводим краткий инструктаж, даём телефон ПЦН и т.д. А также, если где-то попадаются нерабочие клавиатуры, мы об этом узнаём и делаем заявку в тех.службу. Бывает, какая-то из кнопок несколько раз нажимается или не нажимается вообще. Узнаём о неадекватных пользователях, просим СБ или руководителя провести инструктаж. Пусть лучше свои его попинают чуть или вообще уберут из списков допуска, чем он будет сношать мозг моим операторам, когда у него что-то будет не получаться.
Третье: дыра тут, как я вижу, скорее в том, что операторы в истории могут видеть сам код. Спасает только, что они не знают, когда код назначается. Само событие важно, чтобы оператор мог помочь клиенту, сказать, что тот вводит неверный код. С другой стороны, мы сами часто используем это событие, когда записываем коды или ключи на расширители, где кнопка "прочитать ключ" неактивна.
Четвёртое: Администратор пульта может вывести из строя объектовое оборудование более изощрённым способом. Man in the middle может всё, коды ему не нужны.
Это всё просто прекрасно. В принципе я тоже могу так делать, немного гемороя, ведь я и прибор ставлю и пульт администрирую, ну ничего, можно всё поставить а потом поехать на пульт и от туда прописать коды. Но черт возьми, это де просто обман клиента!!! Типа у меня тут всё круто, а оно не так. Клиент желает и он полностью прав, чтобы его коды вообще никто кроме него не знал.
Ежели кто то не встречал оборудования, которое эту возможность предоставляет, то это не мои проблемы. Я встречал и работал старое оборудование которое поограммировалось только с клавиатуры, без возможности подключения к компьютеру, более новое которое имело два варианта программирования, там тоже была дыра с кодами, но была возможность ручками с клавиатуры прописать коды.
И если кто то тут считает, что это нормально, что видно код клиента, то я не доктор это лечить. Интересно будет посмотреть, если клиента вынесут, взломав двери и сняв его кодом с охраны, когда он пойдёт в суд и подаст что коды знают работники службы охраны потому что по другому ну никак.
А то что можно на пульте что то сломать и прочее, так это ж будет ваша проблема, а не производителя оборудования и программного обеспечения.
Как я думаю можно решить данную проблему на корню?
Может как я уже писал сделать программу таким образом чтобы цифры при наборе были не видны а заменялись другими символами, а для исключения вводов двух одинаковых пользователей сделать сохранение фамилии в памяти ППК, если не хватает места, то можно уменьшить количество паролей в два раза, не знаю как в больших городах, но лично я за 20 лет более 30 ключей или паролей на объекте ни разу не приписывал.
И черт побери, неужели то что пароль не должен знать никто кроме того кто им пользуется это никого ранее тут не интересовало? Зачем мне знать как у других? Да пусть у них как угодно, главное чтобы у меня было всё в тютельку.