Alıntı:
javier21 rumuzlu üyeden alıntı
Sayın Emrah bey olayda teknik konuların tartışılmasının nedeni yapılacak taraflar arasında yapılacak sözleşmenin iki tarafada tam bir koruma sağlayamamasıdır.
Çünkü sözleşmeye aradaşımız "bu sunucudaki bilgiler hiç bir şekilde kopyalanmayacaktır aksi takdirde .... kadar miktar müşteri x'e ödenecektir" şeklinde bir madde koyduğu zaman , bu bilgilerin gerçekten kopyalanıp kopyalanmadığının anlaşılması mümkün olamayacaktır.
Bu bilgilerin başka bir yere kopyalandığı anlaşıldığında da sözleşmenin tarafı olan kişilerden hangisi tarafından kopyalandığı yine anlaşılamaz.
Bu nedenlerden dolayı teknik olarak açık bırakılmayacak bir düzen oluşturulması gerekmektedir.
Hiçbir sözleşme tam koruma sağlayamaz. Taraflardan biri haksız bir şekilde sözleşmeden döndüğünde veya şartları ihlal ettiğinde diğerini koruyacak yegane şey sözleşmenin dayandığı hukuktur.
Buradaki muhtemel konu veritabanının korunmasıdır. Ancak harddisk değişmeden, hatta şifre dahi bilinmeden hdd'nin kopyası bir şekilde alınsa, sql tablolarına ulaşmak zor değildir. (Nasıl olacağını anlatmam doğru olmaz, olabileceğini zaten biliyorsunuz farzediyorum).
Konuyu bir başka yönden ele alırsak vereceğiniz hizmet managed dedicated ise (veya co-location) şifreyi bilmek zorundasınız. Server tamamen müşteri kontrolünde kalacaksa siz bilmeseniz de olur ama onun bu servera müdahale etmesi gerekecektir ki o zaman şifrenin müşterinin bilmesi zorunludur. Aksi takdirde arıza halinde sizden müdahale talep etme hakkı yoktur, tüm sorumluluk kendisine aittir.
Üstelik müşterinizin sql injection yemeyeceği veya hacklenmeyeceğini garanti edebilir misiniz? Böyle bir sorumluluk altına imza atmak yerine, müşterinizin size güveninin tam olduğunu anlamanız, bu konuda şüpheye mahal bırakmayacak derecede bir sözleşme yapmanız gerekir. Karşılıklı güvene dayanmayan bir sözleşmenin tarafı olmamalısınız. Güven ihlali halinde de zaten müşteriniz yasalarca korunur, suçunuz sabit olursa gerekli hukuki ve cezai yaptırımlara çarptırılırsınız. Ayrıca yine de bu sözleşme yapılacaksa malumunuz administrator yetkilendirilmeleri isteğe göre düzenlenebilir...
Bu nedenle noter fikri gösterimlik olarak harika bir fikir olsa da fiili açıdan tatminkar bir çözüm değildir düşüncesindeyim.