Size: a a a

2021 February 19

M

Max | BM Studio in Android Guards
чтобы обеспечить соблюдения ФЗ и удовлетворять стандартам
источник

NK

Nikita Kulikov in Android Guards
Max | BM Studio
Всем добрый день!
Собираюсь разрабатывать мобильное приложение для клиники + backend.
Подскажить пожалуйста какие есть стандарты или best practices
Я бы попробовал Flutter, по ФЗ не подскажу
источник

VA

Vishnyakov Aleksey in Android Guards
Max | BM Studio
чтобы обеспечить соблюдения ФЗ и удовлетворять стандартам
по фз не так много требований. Галочки напротив сбора данных, описание используемых опенсорсных библиотек в описании
источник

VA

Vishnyakov Aleksey in Android Guards
другого на практике не встречал вроде
источник

VA

Vishnyakov Aleksey in Android Guards
отказ от сервиса, продумать удаление перс данных итп
источник

k

kerby in Android Guards
Max | BM Studio
чтобы обеспечить соблюдения ФЗ и удовлетворять стандартам
Есть стандарт FHIR для обмена медицинской информацией
Но зависит от того, что будет обрабатывать приложение
источник

k

kerby in Android Guards
Он не совсем по безопасности, но из этой сферы
источник

M

Max | BM Studio in Android Guards
kerby
Он не совсем по безопасности, но из этой сферы
Спасибо
источник

M

Max | BM Studio in Android Guards
Vishnyakov Aleksey
отказ от сервиса, продумать удаление перс данных итп
Спасибо
источник

VO

Vladimir Orlov in Android Guards
Max | BM Studio
Всем добрый день!
Собираюсь разрабатывать мобильное приложение для клиники + backend.
Подскажить пожалуйста какие есть стандарты или best practices
Самое главное, если храните какие-либо данные пользователей, то сервер должен быть в РФ
источник

M

Max | BM Studio in Android Guards
Vladimir Orlov
Самое главное, если храните какие-либо данные пользователей, то сервер должен быть в РФ
На firebase можно хранить, или это saas?
источник

СП

Сергей П. in Android Guards
Я че то понял так что на фб неьзя ничего если подходить строго
источник

ES

Egor Sigolaev in Android Guards
У меня такой вопрос еще возник. Вчера в конце стрима по пину, было сказано, что стоит делать разные токены и выдавать информацию не просто true или false, а токен сам, чтобы не было спам атак и возможности смены пинкода без доступа юзера. То есть по факту, имея грамотный бек невозможно взломать приложение?
источник

ES

Egor Sigolaev in Android Guards
Я сейчас задам очень глупый вопрос, но каким образом тогда ломают вк, инсту или твитер? Там находят, как правило, дыры в клиенте или на сервере?
источник

Я

Ярослав in Android Guards
Egor Sigolaev
Я сейчас задам очень глупый вопрос, но каким образом тогда ломают вк, инсту или твитер? Там находят, как правило, дыры в клиенте или на сервере?
никто не ломает уже клиенты, ломают психику человека)
источник

S

Serv in Android Guards
Egor Sigolaev
Я сейчас задам очень глупый вопрос, но каким образом тогда ломают вк, инсту или твитер? Там находят, как правило, дыры в клиенте или на сервере?
Перебор базы или фишинг
источник

ES

Egor Sigolaev in Android Guards
Serv
Перебор базы или фишинг
Типо sql инъекций уже не канают, легко убрать такие дыри через пре екзекюты в базу данных, я такое что то на пыхе делал )
источник

ES

Egor Sigolaev in Android Guards
Serv
Перебор базы или фишинг
Это да, но я имел ввиду напрямую, без доступа к жертве или фишинга
источник

AW

Alex Wins in Android Guards
Дыры в авторизации.
источник

ES

Egor Sigolaev in Android Guards
Alex Wins
Дыры в авторизации.
Но это же не простой даже кул хацкеры, это надо сидеть месяцами и пентестить всё это )
источник