Как доверять фрилансерам?

Имеется действующий ИМ, с наработанной базой клиентов, продаж и пр. конфиденциальной и коммерческой информацией. Требуется произвести перечень доработок функционала. Как можно безопасно поручить эту работу фрилансеру не опасаясь утечки информации?
Я полагаю что можно перенести магазин на другой сервер, там удалить клиентов и заказы, поменять пароли и можно безопасно нанимать фрилансера. Только не придумал как потом эффективно сравнить два сайта на изменения и потом перенсти их. Или может есть готовое решение для таких задач, чтоб не изобретать велосипед?
  • Вопрос задан
  • 1359 просмотров
Решения вопроса 1
@Underline
Ну тут совет один, если не хотите париться с переносом сайта и базы туда-сюда, который, к тому же, никак не защитит вас, т.к. всегда можно залить бэкдор на ваш сервер, то договор - ваш выбор. Ищите фрилансера с ИП и заключайте договор, где подробно прописаны ответственности сторон. Выйдет чуть дороже, зато вы будете спокойны.
Ответ написан
Пригласить эксперта
Ответы на вопрос 9
Фрилансеры каждый день работают с чужими сайтами с конфиденциальной информацией им эти данные не интересны. Да можете измудриться и вынести всё это отдельно но только жизнь осложните себе и фрилансеру и в конце всё равно дадите ему доступ к основному серваку что бы правки внедрить всё же.
Ответ написан
Denormalization
@Denormalization
Никому не нужны ваши данные. Перестаньте думать, что все вокруг хотят вас обмануть.
Если бы фрислансеры крали\сливали инфу, то никто бы с ними не работал.

>Я полагаю что можно перенести магазин на другой сервер, там удалить клиентов и заказы, поменять пароли и можно безопасно нанимать фрилансера.
Только потом вы будете сами всё переносить и делать все необходимые настройки. И если что-то не будет работать - я пошлю вас далеко, так как работу я сделал.

Из моего предыдущего ответа на схожий вопрос:
Вы у врача тоже просите его осмотреть вас в одежде, не вынимания рук из карманов и на расстоянии 20км?
Ответ написан
@dmitryKovalskiy
программист средней руки
Можно чуть проще. Создать тестовую/девелоперскую базу данных. Магазин останется тем же, а данные будут другими. Или вы хотите правки прямо на боевом серваке?
Ответ написан
POS_troi
@POS_troi
СадоМазо Админ, флудер, троль.
Не паранойте.
Если желаете потом видеть внесённые изменения то git вам в помощь ну или просто diff двух папок.

Я то-же фрилансю по серверам, МВД в том числе приглашают, ну ничё, базу данных не слил :)
Ответ написан
He11ion
@He11ion
PHP-monkey
Я бы решал подобную проблему поиском проверенного ит-спеца для выноса конфигов от базы данных вне приложения, создания тестовой базы и выноса всего проекта в гит/меркуриал для работы. Потом все делегируется стороннему разработчику. После работы - обратный процесс деплоя на боевой сервер.

Но имхо - это лишнее. Базу выгоднее/легче продать кому-то, кто работает с ней и в курсе кому из конкурентов эта база будет интересна. Левому фрилансеру фиолетово что у вас там хранится.

Еще NDA можно подписать для собственного успокоения.
Ответ написан
Комментировать
NDA + фрилансер с ИП.
Ответ написан
Комментировать
@iliyaisd
Вы можете создать два тестовых окружения. На первом будет тестовая БД, и там будет работать фрилансер. На втором окружении будет копия боевой БД, там Вы сами проводите тест, что всё работает, и не пускаете фрилансера. После этого выкатываете на боевую локацию.
NDA, я думаю, не стоит. Если что-то всплывёт - разбираться и наказывать будете дольше, чем потеряете клиентов.
Ответ написан
Комментировать
opium
@opium
Просто люблю качественно работать
Есть стандартные правила работы в данном случае.
Весь код должен быть в системе контроля версий git и наверно хоститься на github
Вы можете увидеть все изменения которые внесет программист и быть уверенным что никаких закладок там нет
На тестовом сервере должны отсутствовать конфиденциальные данные.
Наличие ИП и договора вас никак не защищает от кражи доступных данных, думаю это такой момент типо успокоить себя, как подуть на ранку и типо меньше болит.
Ответ написан
Комментировать
lasto4kin
@lasto4kin
Свободный специалист, Графический дизайн, Анимация
Составьте договор с ИП или как с физлицом, припишите в нем все ограничения, в случае нарушения - в суд. Но все зависит от стоимости информации, если она превысит судебные издержки, вопрос лишь в желании сохранить репутацию. Но любая компания в этом плане несет такую же опасность.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы