Software Zertifikat

Y

yyannekk

Gast
Mal ne Frage zu Softwarezertifikaten.
Hintergrund: Gibt es eine Möglichkeiten einem Anwender eine bestimmte Funktionialität eines Programmes zu garantieren, bzw andere (nicht gewünschte) Funktionen auszuschließen.
Beispiel: Ein Datenbank Synchronisationstool in dem man einstellen kann welche Daten gesynct werden sollen. Kann man dem Anwender nun glaubhaft machen (zB mit Hilfe eines Zertifikats) dass auch wirklich nur die ausgewählten Daten gesynct werden, und die anderen nicht ausgewählten nicht.
 
Y

yyannekk

Gast
Ja richtig, es müsste von einem vertrauenswürdigen externen Anbieter irgendwie bestätigt werden, dass die Software genau das tut was sie soll und nicht irgendeinen Blödsinn... Also gibt es so etwas?
Marcinek was genau meinst du mit einer Garantie ausstellen?
 
M

Marcinek

Gast
Du schreibst einfach: Garantiert richtige Ergebnisse.

Wenn das Programm falsche Ergebnisse liefert, dann bekommen die Kunden ihr geld zurück.
 

turtle

Top Contributor
Vertrag?

Soll das Programm etwas tun und etwas anderes NICHT tun, sind das meiner Meinung nach Dinge, die in einem Vertrag stehen sollten.

Was bringt es einem Kunden, wenn ein Externer zertifiziert hat, das Funtkionalitäten drin sind (und andere nicht), es sich aber dann herausstellt, dass es Bedingungen gibt, wo dagegen verstossen wird?

Wer ist dann haftbar?

Natürlich der Hersteller der SW, also Du. Du kannst dich auch nicht darauf verlassen und sagen, der Zertifizierer hätte das finden müssen:eek:

Letztendlich hat ja der Kunde ja überhaupt keinen Vertrag mit dem Zertifizierer abgeschlossen.

Deshalb gibt es Rechtsanwälte, die einen für beide Seiten einvernehmlichen Vertragsentwurf erstellen helfen ;)

Dies bedeutet für dich, dass die Aussagekraft von einem Zertifikat eher zweifelhaft ist und Kosten verursacht und einem Kunden ein gewisses Mass an Sicherheit suggeriert. Aber wenn der Schaden für den Kunden in existenziell bedrohliche Dimensionen wächst?

Du,als Autor der SW, solltest Über den Abschluss einer Software-Haftpflichtversicherung nachdenken.
 

xote

Mitglied
Kann es sein, dass er der Kundschaft auch tatsächlich beweisen muss, dass er eben nicht ihren kompletten Oracle-Server leersaugt?

Na das müssen Daten sein...
 
Y

yyannekk

Gast
Was heißt muss, ich sehe es eher als ein Feature. Der Kunde kann sich relativ sicher sein dass er die Kontrolle über seine Daten hat, bzw die Kontroller darüber welche Daten nach Außen gehen. ZB Mitarbeiterinformationen sollten wenn nicht benötigt auch in der Firma bleiben. Ich glaube das nennt man "Unternehmenssensible" Daten

Was bringt es einem Kunden, wenn ein Externer zertifiziert hat, das Funtkionalitäten drin sind (und andere nicht), es sich aber dann herausstellt, dass es Bedingungen gibt, wo dagegen verstossen wird?
Also dieser Fall sollte wenn möglichst nicht auftauchen. Das Zertifikat sollte wasserdicht sein. Wenn das dann doch passiert, klar dann Hafte ich von mir aus, dann ist das mein Risiko. Aber wenn der Zertifizierer gut arbeitet sollte das doch eben nicht auftreten...
 

xote

Mitglied
yyannekk hat gesagt.:
Der Kunde kann sich relativ sicher sein dass er die Kontrolle über seine Daten hat, bzw die Kontroller darüber welche Daten nach Außen gehen.
Ist für mich irgendwie ein Logik-Kurzschluss: wenn der Kunde seine Daten geheim halten will, dann sollte er doch niemanden drüber lassen. Externe Software-Audit machen lassen ist eine extrem teure Angelegenheit (wurde ja schon angesprochen) und die übernehmen dann sowieso keine Haftung. Das ist (fast immer) dein Bier.

Gibt es vielleicht von der Kundschaft irgendeine Art von Auftragsbeschreibung? Ich würde sowas darüber regeln.
 

Bernd Hohmann

Top Contributor
Also dieser Fall sollte wenn möglichst nicht auftauchen. Das Zertifikat sollte wasserdicht sein. Wenn das dann doch passiert, klar dann Hafte ich von mir aus, dann ist das mein Risiko. Aber wenn der Zertifizierer gut arbeitet sollte das doch eben nicht auftreten...

Ich muss mich mal als Sachverständiger und Gutachter wegen der etwas romantischen Vorstellungen von Code-Audits und Zertifikaten doch einmischen: sie sind wertlos weil die Bedingungen nie eingehalten werden (aus diesem Grund fallen eigentlich alle Sachverständigengutachten zur einwandfreien Funktionalität von Software im Bereich zur Erkennung von illegalem Filesharing unter den Tisch).

Es gibt bei sowas ein "magisches Dreieck" aus "Zertifizierer/Gutachter", "Entwickler" und "Haftungssumme" wo man sich irgendwo in der Mitte treffen muss.

Ich könnte jetzt bei Dir vorbeikommen, mir die Software im Source anschauen, dir ein Testat ausstellen dass die Software "wie gesehen" keine Kundendaten absaugt und dafür die entsprechende Gebühr kassieren. Das ist der Punkt "Zertifizierer/Gutachter".

Du als Entwickler kannst den Source an dieser Stelle so belassen, aber auch jederzeit eine "Kundendatenabsaugroutine" einbauen. Das ist der Punkt "Entwickler".

Und dann entweder ich (als Zertifizierer) oder Du (als Entwickler) deklarieren gegenüber dem Kunden "Ich schwörs!" und werfen eine entsprechende Haftungssumme in den Ring dass dem so ist und auch so bleibt.


Dh. sowas wie ein "wasserdichtes Zertifikat" für eine Software ist zwar einfach zu erstellen (zB. MD5 Prüfsumme über alle beteiligten Konstanten), aber in der Praxis nicht brauchbar weil Du ja auch mal sonstige Fehlerbehebungen und Erweiterungen an der Software vornehmen musst die dann wieder ein neues Audit erfordern.

Da sind wir wieder bei den Haftungssummen. Und die erweisen sich sehr oft als Bumerang wenn die sensiblen Daten dann doch irgendwie nach aussen gewandert sind (nicht durch die eigene App sondern weil der Boss sein ungesichertes Laptop im Flieger vergessen hat) und dann bist genau DU als erstes dran nach dem Motto "wieso? das bezahlt doch seine Versicherung!" und wer jetzt vergessen hat, eine großzügige Rechtsschutzversicherung abzuschliessen könnte ein Problem haben (neulich in einem ähnlichen Fall waren es über 440mio EUR Schadenssumme und der arme Teufel war nur mit 25mio gedeckt).

Mein Tip: Lass es.

Bernd
 
Y

yyannekk

Gast
Ist für mich irgendwie ein Logik-Kurzschluss: wenn der Kunde seine Daten geheim halten will, dann sollte er doch niemanden drüber lassen.
Und wenn der Kunde aber nur irgendwelche schlecht zusammengeklaubten Excel Tabellen hat, etwas produktiveres braucht, und ich ihm gerne etwas anbieten will? (Der Kunde selber hat keine Entwickler)

Und dann entweder ich (als Zertifizierer) oder Du (als Entwickler) deklarieren gegenüber dem Kunden "Ich schwörs!" und werfen eine entsprechende Haftungssumme in den Ring dass dem so ist und auch so bleibt.
Es geht gar nicht darum wer haftet wenn; Ich meine der Kunde müsste ja auch erstmal beweisen können das die Software "schuld" ist. Es geht mir nur darum einen sehr hohen Grad an Vertrauenswürdigkeit gegenüber einem Stück Software herzustellen, ohne dass sich dabei die beteiligten Personen persönlich gut kennen müssten/ vertrauen müssten.

Naja erstmal Danke für die Antworten, ich dachte mir schon dass es keine Gute Lösung wäre. Vor allem die Wartbarkeit ist ein K.O. Kriterium für mich.

(aber doch recht interessant das Thema, als Kunde ohne KnowHow musst du einfach darauf vertrauen dass du dir keinen Mist unterschieben lässt)
 
Ähnliche Java Themen
  Titel Forum Antworten Datum
Frichard Dokumentation Agiler Software-Entwicklung Softwareentwicklung 4
C Software Entwickeln Softwareentwicklung 22
D Herangehensweise Software-Projekt Softwareentwicklung 1
Bluedaishi Software Kommerziell Vertreiben Softwareentwicklung 34
M Software Urheberrecht Softwareentwicklung 4
S Welche Programmiersprache für eine 3D-Software? Softwareentwicklung 6
R Software-Architekt (Schwerpunkt Java) Softwareentwicklung 9
Tobse Begrifflichkeit: Software mit physikalischen Schnittstellen Softwareentwicklung 16
M Jemand Erfahrung mit safety-critical software sprachen wie ada/SPARKL? Softwareentwicklung 0
T Gibt es eine Software die Texte für Skype automartisch (automassage) sendet ? Softwareentwicklung 4
B NFC/RFID Software zum einfachen Bezahlen Softwareentwicklung 1
T Software Lizenzverwaltung Softwareentwicklung 8
L Evaluierung von Software Softwareentwicklung 6
BinaryLogic Software für Projektplanung und -Entwicklung Softwareentwicklung 19
I Grundlegende Anforderungen an eine Software Softwareentwicklung 14
M Suche Task-Software (Groupware mit Anpassungsmöglichkeiten) Softwareentwicklung 3
K Mindestanforderung einer Software Softwareentwicklung 7
fastjack Zertifizierung von Software Softwareentwicklung 3
Mike90 Lizenz für eigene software Softwareentwicklung 9
F Aufwändes eines Software Projektes Softwareentwicklung 21
D Wie entwickelt ihr gute Software mit einem GUI? Softwareentwicklung 29
J Java Software nach C++ portieren Softwareentwicklung 6
I Lizensen etc bei kommerzieller Software Softwareentwicklung 13
D LGPL-Lizenz und Entwicklung kommerzieller Software Softwareentwicklung 19
Z Welche Software für Web Anwendungen/Spiel Softwareentwicklung 3
H Unterschied zwischen Software Technik und Engineering? Softwareentwicklung 7
K Software im Bereich Finanzen programmieren Softwareentwicklung 11
A Software update. Wie realisieren? Softwareentwicklung 12
L Fragen zu Software Engineering Softwareentwicklung 6
M Software zur Erstellung eines Pflichtenhefts? Softwareentwicklung 15
S Open Source Software für UML Softwareentwicklung 8
I Software zum Erstellen von ER-Modellen Softwareentwicklung 12

Ähnliche Java Themen

Neue Themen


Oben