Парадигма вахтёра

Парадигма вахтёра
Бываючи консультантом, ваш покорный слуга часто замечает, что идентификация личности и авторизация пользователей используется там, где требуется нечто более слабое– всего лишь обеспечить однократность.

— Здесь выдают зарплату? Моя фамилия Итого.
— Нет, здесь собирают налоги. Как, вы сказали, ваша фамилия?

Например, при электронном голосовании. Или при получении льготы, бонуса, выплаты. Вполне можно было бы обойтись без личной явки с паспортом в зубах. И даже без персонального сертификата Э[Ц]П. Тем более, цифровые способы обеспечения анонимной однократности давно известны. Они не были изобретены вместе с системой Биткоин – к тому моменту теория была давно готова.

Но инерция мышления не позволяет видеть новые способы и упорно возвращает проект в старую колею, накатанную с 1930-х годов. (Да-да, это был вовсе не след от фуражки.)

Ростки нового мышления иногда всё же сверкают. А именно – когда надо саботировать работу. Для этого выдвигаются требования строгой идентификации личности, при том, что инициатор/регулятор заведомо сознаёт её неудобство и ненужность. Лишнее требование хоронит проект. Зрячий в очередной раз обманул слепого, не дав ему увидеть путь. Но сам по этому пути тоже отчего-то не идёт.

политика безопасности анонимность
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

InfoWatch

Блог компании infowatch infowatch.livejournal.com