Ga naar inhoud
  • 0

Achterdeur aanwezig?


Max L

Vraag

Ik wil voorkomen dat een bedrijf waarvoor ik een fraaie FM applicatie heb gebouwd in de situatie waarin een geschil ontstaat (vooral denkbaar als verplichtingen niet worden nagekomen) met de applicatie aan de haal kan gaan en een ander er aan kan gaan "sleutelen". Bestaat er een achterdeur waarmee dit mogelijk is wanneer de inloggegevens van het Admin-account en die van accounts met volledige toegang onbekend zijn?

Link naar reactie

10 antwoorden op deze vraag

Aanbevolen berichten

  • 0

Het beste is om jouw leveringsvoorwaarden bij de rechtbank te deponeren.

In deze voorwaarden neem je de levering van (maatwerk) programmatuur onder licentie op.

Waaruit blijkt, dat jij louter het gebruiksrecht verkoopt en de auteursrechten bij jouw blijven.

 

Er zijn standaard teksten hiervoor beschikbaar.

Je dient dit echter wel via een advocaat te regelen.

 

succes!

 

cor

Link naar reactie
  • 0

Cor, de juridische kant is me klip en klaar. Helaas kun je met goede voorwaarden geen gekke bokkesprongen van mensen voorkomen en ook garanderen ze geen succes in geval "toga's" zich over een kwestie moeten uitspreken. Mijn vraag heeft daarom alleen betrekking op de praktische kant, kortom hoe beschermd ben ik als ik de Admin- en de full access wachtwoorden afscherm?

Link naar reactie
  • 0

Als je geen toegang hebt tot het fysieke bestand (alleen via een FileMaker Server te openen), dan ken ik geen methode.

 

Kan je het bestand lokaal krijgen dan kan het wel.

FM13 gebruikt hash-codering voor het opslaan van wachtwoorden, waardoor het terughalen van het origineel inderdaad niet mogelijk is (zelfs FM Inc. zegt het niet te kunnen), maar....

....er zijn programma's waarmee de wachtwoorden worden vervangen door zelf gegenereerde of helemaal worden verwijderd.

 

Ik zou zeggen tuig een server op (in een datacenter) en host de database zelf voor het betreffende bedrijf.

Jij hebt het beheer over de server, zij kunnen de database gebruiken. Iedereen happy.

 

Maar dat zijn slechts mijn 2 centen.... 8)

 

rmw

Link naar reactie
  • 0

Voor zover ik weet kon het unlocken nog wel onder FileMaker 11 (de FP7 structuur) maar is dit in FMP12 bestanden niet meer mogelijk.

 

Het unlocken bestond dan uit het vervangen van het adminwachtwoord door een nieuw wachtwoord, niet het ophalen en displayen van het oorspronkelijke wachtwoord.

 

Het zou wel heel vreemd zijn als FileMaker Inc zijn medewerking zou verlenen aan iets dergelijks, terwijl ze zelf in alle toonaarden waarschuwen dit niet te mogen, willen en kunnen.

 

@Felix: ik heb onder FileMaker 6 (Windows) nog wel een tool gebruikt om het wachtwoord eruit te vlooien en voor Windows bestaan dus wel degelijk tools die het wachtwoord resetten van een FP7 bestand. Daarna niet meer.

Link naar reactie
  • 0

Wat je ook kunt doen is met de Developer Utilities (ik gebruik FMPA in het Engels) de toegang tot het admin account permanent te verwijderen

'Remove admin access from files permanently'

 

Op deze manier kan het bestand niet aangepast worden ook als er via een omweg het admin wachtwoord is achterhaald, of gereset.

 

Dit betekend wel dat je offline moet ontwikkelen en telkens die stap moet doen voor je een nieuwe versie bij de klant uitrolt. En een hele goede

backup moet hebben van je originele bestand(en) want als je die kwijt raakt kun je zelf ook niet meer in het systeem wijzigen!

Link naar reactie
  • 0
Wat je ook kunt doen is met de Developer Utilities (ik gebruik FMPA in het Engels) de toegang tot het admin account permanent te verwijderen

'Remove admin access from files permanently'

 

Altijd gedacht dat dat alleen kon als je een run-time versie maakte, maar dat blijkt helemaal niet zo te zijn.

Dank!

Weer wat geleerd.

 

rmw

Link naar reactie

Doe mee aan dit gesprek

Je kunt dit nu plaatsen en later registreren. Indien je reeds een account hebt, log dan nu in om het bericht te plaatsen met je account.

Gast
Beantwoord deze vraag...

×   Geplakt als verrijkte tekst.   Plak in plaats daarvan als platte tekst

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...