DmitryB » 02 янв 2023, 22:18
Первое: на всём охранном оборудовании, что я видел, администратор или наладчик может видеть коды, записанные за пользователями. ХЗ, почему так, но так оно есть.
Второе: о том, что код виден, клиенту знать не обязательно. Как делаем мы: набираем непосредственного пользователя или просим руководителя объекта организовать дозвон пользователей до нас (инженеров) поочереди. Затем просим сотрудника ввести код на клавиатуре, нажать звёздочку. И так два раза, чтобы убедиться, что код введён верно и пользователь может его повторить. Я лично пользуюсь ошибкой конфигуратора о невозможности ввода повторяющихся кодов. И записываем коды в прибор. Таким образом мы решаем несколько задач: пользователь узнаёт, где находится клавиатура и как ей пользоваться. Отсекаем коды вида 1234, 1111 и т.д., говорим что-то типа, "прибор выдал ошибку, такого кода не может быть и т.д." Попутно отвечаем на вопросы пользователя, проводим краткий инструктаж, даём телефон ПЦН и т.д. А также, если где-то попадаются нерабочие клавиатуры, мы об этом узнаём и делаем заявку в тех.службу. Бывает, какая-то из кнопок несколько раз нажимается или не нажимается вообще. Узнаём о неадекватных пользователях, просим СБ или руководителя провести инструктаж. Пусть лучше свои его попинают чуть или вообще уберут из списков допуска, чем он будет сношать мозг моим операторам, когда у него что-то будет не получаться.
Третье: дыра тут, как я вижу, скорее в том, что операторы в истории могут видеть сам код. Спасает только, что они не знают, когда код назначается. Само событие важно, чтобы оператор мог помочь клиенту, сказать, что тот вводит неверный код. С другой стороны, мы сами часто используем это событие, когда записываем коды или ключи на расширители, где кнопка "прочитать ключ" неактивна.
Четвёртое: Администратор пульта может вывести из строя объектовое оборудование более изощрённым способом. Man in the middle может всё, коды ему не нужны.
Stemax 6.4.2.0
Postgres 9.3
Drive 2.12
Модемы Fargo Maestro