Результаты поиска работы в этом году

User avatar
-helloworld-
Уже с Приветом
Posts: 2102
Joined: 03 Dec 2010 02:46
Location: Intermountain West

Re: Результаты поиска работы в этом году

Post by -helloworld- »

Херовимчик wrote: 07 Apr 2022 18:22 А знакомого вашего жалко. Хотя в очередной раз подтверждает, что стартапы нужно изучать очень пристально, прежде чем в ним присоединяться. С некоторыми потом и по судам придётся ходить (Теранос как пример)
А мне его совершенно не жалко. Нужно было досидеть год-полтора до гринки. Но нет, высокое чсв - мне все должны, ай эм хот щит. Плюс польский менталитет. Поэтому адьос.

Когда он туда шел - обещали шоколадные горы с 100м+ свежего фандинга, приличная зарплата с фантиками, opportunity to have an impact on whole company и прочий bs стартапов.
dama123
Уже с Приветом
Posts: 742
Joined: 08 Apr 2021 01:54

Re: Результаты поиска работы в этом году

Post by dama123 »

Херовимчик wrote: 07 Apr 2022 18:22 У меня паранойя на тему безопасности… тот факт, что они закрылись и их никто не купил, намекает что супер технологий там и близко не было. Однако, клиенты им доверяли самое ценное - банковские логины. Что-то терзают меня смутные сомнения, что они соблюдали все протоколы по работе с sensitive data.
Вообще-то банковские логины не надо доверять никому. В Payments все сделано так что можно делать checkout, в том числе когда банк проверяет что это вы, без того чтобы кому-либо давать свой логин.
Например,
https://en.wikipedia.org/wiki/3-D_Secure
In most current implementations of 3-D Secure, the card issuer prompts the buyer for a password that is known only to the card issuer and the buyer. Since the merchant does not know this password and is not responsible for capturing it, it can be used by the card issuer as evidence that the purchaser is indeed their cardholder.
На Wiki не совсем точно написано, но в целом правильно. Для простоты понимания card issuer- это банк.
User avatar
Херовимчик
Уже с Приветом
Posts: 5284
Joined: 27 Sep 2008 21:48
Location: Moscow-Seattle-SFBA

Re: Результаты поиска работы в этом году

Post by Херовимчик »

dama123 wrote: 08 Apr 2022 05:46
Херовимчик wrote: 07 Apr 2022 18:22 У меня паранойя на тему безопасности… тот факт, что они закрылись и их никто не купил, намекает что супер технологий там и близко не было. Однако, клиенты им доверяли самое ценное - банковские логины. Что-то терзают меня смутные сомнения, что они соблюдали все протоколы по работе с sensitive data.
Вообще-то банковские логины не надо доверять никому. В Payments все сделано так что можно делать checkout, в том числе когда банк проверяет что это вы, без того чтобы кому-либо давать свой логин.
Например,
https://en.wikipedia.org/wiki/3-D_Secure
In most current implementations of 3-D Secure, the card issuer prompts the buyer for a password that is known only to the card issuer and the buyer. Since the merchant does not know this password and is not responsible for capturing it, it can be used by the card issuer as evidence that the purchaser is indeed their cardholder.
На Wiki не совсем точно написано, но в целом правильно. Для простоты понимания card issuer- это банк.
Я никогда не пользовалась ни Fast, ни другими конторами, т.к. никто вам не будет раскрывать детали какие протоколы та или иная контора использует, и как вообще хранятся данные. :pain1:
nyekimov
Уже с Приветом
Posts: 2761
Joined: 11 Jul 2015 19:01
Location: Chicago

Re: Результаты поиска работы в этом году

Post by nyekimov »

-helloworld- wrote: 07 Apr 2022 19:33
Херовимчик wrote: 07 Apr 2022 18:22 А знакомого вашего жалко. Хотя в очередной раз подтверждает, что стартапы нужно изучать очень пристально, прежде чем в ним присоединяться. С некоторыми потом и по судам придётся ходить (Теранос как пример)
А мне его совершенно не жалко. Нужно было досидеть год-полтора до гринки. Но нет, высокое чсв - мне все должны, ай эм хот щит. Плюс польский менталитет. Поэтому адьос.

Когда он туда шел - обещали шоколадные горы с 100м+ свежего фандинга, приличная зарплата с фантиками, opportunity to have an impact on whole company и прочий bs стартапов.
Не вижу никакой связи желать больше скорее. Где бы не работал, всегда были такие коллеги, все разных нац.

Но вот с opportunity to have impact on whole company, меня аж передергивало, когда мне это пытались впарить, заметил как это происходило на тех же коллегах, кто уходил в стартапы и потом скакали по ним. Правда кто не рискует … :)

Ps wecrashed зачётный сериал на эту тему, и там прекрасно показано про opportunity to have impact, когда основатели кидают даже якобы близких друзей, если им в голову взбредёт противоположенное мнение.
User avatar
kyk
Уже с Приветом
Posts: 31589
Joined: 21 Nov 2004 05:12
Location: камбуз на кампусе

Re: Результаты поиска работы в этом году

Post by kyk »

nyekimov wrote: 08 Apr 2022 16:39когда основатели кидают даже якобы близких друзей
капиталист (даже если он программист) кинет всех и всегда ради выгоды , иначе он не капиталист (а посто программист)
Лучше переесть, чем недоспать! © Обратное тоже верно :umnik1:
dama123
Уже с Приветом
Posts: 742
Joined: 08 Apr 2021 01:54

Re: Результаты поиска работы в этом году

Post by dama123 »

Херовимчик wrote: 08 Apr 2022 07:38 Я никогда не пользовалась ни Fast, ни другими конторами
Ни в коем случае не призываю кого-то чем-то пользоваться. Мною только было указано, что для того чтобы пользваться не требуется давать им "банковский логин"
Херовимчик wrote: 08 Apr 2022 07:38 , т.к. никто вам не будет раскрывать детали какие протоколы та или иная контора использует, и как вообще хранятся данные. :pain1:
Здесь опять же незнание вами предметной области. Все протоколы и алгоритмы шифрования для передачи и хранения данных жестко регулируются.
User avatar
Херовимчик
Уже с Приветом
Posts: 5284
Joined: 27 Sep 2008 21:48
Location: Moscow-Seattle-SFBA

Re: Результаты поиска работы в этом году

Post by Херовимчик »

dama123 wrote: 08 Apr 2022 20:01 Здесь опять же незнание вами предметной области. Все протоколы и алгоритмы шифрования для передачи и хранения данных жестко регулируются.
Т.е. по закону все операции с такими данными должны быть только через определенные протоколы?
dama123
Уже с Приветом
Posts: 742
Joined: 08 Apr 2021 01:54

Re: Результаты поиска работы в этом году

Post by dama123 »

Херовимчик wrote: 08 Apr 2022 20:48
dama123 wrote: 08 Apr 2022 20:01 Здесь опять же незнание вами предметной области. Все протоколы и алгоритмы шифрования для передачи и хранения данных жестко регулируются.
Т.е. по закону все операции с такими данными должны быть только через определенные протоколы?
Это не закон, а стандарты индустрии. Например, PCI. Пока компания не доказала что она compliant, с ней никто не будет работать.
User avatar
Херовимчик
Уже с Приветом
Posts: 5284
Joined: 27 Sep 2008 21:48
Location: Moscow-Seattle-SFBA

Re: Результаты поиска работы в этом году

Post by Херовимчик »

dama123 wrote: 08 Apr 2022 21:28
Херовимчик wrote: 08 Apr 2022 20:48
dama123 wrote: 08 Apr 2022 20:01 Здесь опять же незнание вами предметной области. Все протоколы и алгоритмы шифрования для передачи и хранения данных жестко регулируются.
Т.е. по закону все операции с такими данными должны быть только через определенные протоколы?
Это не закон, а стандарты индустрии. Например, PCI. Пока компания не доказала что она compliant, с ней никто не будет работать.
Я прекрасно знаю о compliance testing. Существование стандартов никак не отменяет факта, что их не соблюдают (вполне реальные случает, в том числе в мире PCI). По большому счету, у конечно пользователя вообще никаких гарантий (только если контора сама не предоставит всю нужную информацию)
dama123
Уже с Приветом
Posts: 742
Joined: 08 Apr 2021 01:54

Re: Результаты поиска работы в этом году

Post by dama123 »

Херовимчик wrote:. По большому счету, у конечно пользователя вообще никаких гарантий (только если контора сама не предоставит всю нужную информацию)
Верно. Но это верно абсолютно для всего. Вы можете купить машину, компания разорится , и вы останетесь без гарантии и запчастей.
Можете купить тур, а турагентство разорилось , и деньги пропали. Реальный случай в Америке на моей памяти
Можете заплатить за учебу, а вуз разорился.
Когда вы разрешаете Амазону сохранить номер кредитки, вы тоже не знаете как и где они этот номер сохраняют.
User avatar
Херовимчик
Уже с Приветом
Posts: 5284
Joined: 27 Sep 2008 21:48
Location: Moscow-Seattle-SFBA

Re: Результаты поиска работы в этом году

Post by Херовимчик »

dama123 wrote: 09 Apr 2022 02:31
Херовимчик wrote:. По большому счету, у конечно пользователя вообще никаких гарантий (только если контора сама не предоставит всю нужную информацию)
Верно. Но это верно абсолютно для всего. Вы можете купить машину, компания разорится , и вы останетесь без гарантии и запчастей.
Можете купить тур, а турагентство разорилось , и деньги пропали. Реальный случай в Америке на моей памяти
Можете заплатить за учебу, а вуз разорился.
Когда вы разрешаете Амазону сохранить номер кредитки, вы тоже не знаете как и где они этот номер сохраняют.
Не знаю. Но согласитесь, Амазон или ПейПал доверия больше, чем непонятному стартапу-одноневке.

Return to “Работа и Карьера в IT”