- Должность
- Тестировщик
- Отрасль
- Грузоперевозки
- Тип организации
- Компания на 300 человек
- Дата регистрации
- авг. 2025 г.
- Сообщение
- 143
Doki · Консалтинг по соответствию KVKK · 2023
У нас стартап в сфере грузоперевозок и логистики в Далласе, 12 человек. Около 10 месяцев работали с агентством над разработкой веб-портала: клиенты там смотрят котировки на фрахт, грузят накладные и отслеживают контейнеры в реальном времени. В проект влили около 35.000 USD. Разработку закончили, приемку провели, контракт закрыли. Исходники полностью выгрузили в наш Git-репозиторий.
Мы наняли сеньора, чтобы поддерживать и развивать проект инхаус. Он склонировал репозиторий, заглянул внутрь и просто схватился за голову: рутовый пароль к базе данных и ключи от сервиса SMS захардкожены открытым текстом прямо в файлах, а часть опенсорсных библиотек не обновлялась минимум пару лет. Всего в проекте около 45 тысяч строк на PHP и JavaScript.
Теперь реально боимся скрытых бэкдоров, кривой авторизации и возможных утечек данных клиентов. С чего одному разработчику начать нормальный аудит безопасности кода и по каким этапам двигаться?