Jump to content
  • 0

Achterdeur aanwezig?


Max L

Question

Ik wil voorkomen dat een bedrijf waarvoor ik een fraaie FM applicatie heb gebouwd in de situatie waarin een geschil ontstaat (vooral denkbaar als verplichtingen niet worden nagekomen) met de applicatie aan de haal kan gaan en een ander er aan kan gaan "sleutelen". Bestaat er een achterdeur waarmee dit mogelijk is wanneer de inloggegevens van het Admin-account en die van accounts met volledige toegang onbekend zijn?

Link to comment

10 answers to this question

Recommended Posts

  • 0

Het beste is om jouw leveringsvoorwaarden bij de rechtbank te deponeren.

In deze voorwaarden neem je de levering van (maatwerk) programmatuur onder licentie op.

Waaruit blijkt, dat jij louter het gebruiksrecht verkoopt en de auteursrechten bij jouw blijven.

 

Er zijn standaard teksten hiervoor beschikbaar.

Je dient dit echter wel via een advocaat te regelen.

 

succes!

 

cor

Link to comment
  • 0

Cor, de juridische kant is me klip en klaar. Helaas kun je met goede voorwaarden geen gekke bokkesprongen van mensen voorkomen en ook garanderen ze geen succes in geval "toga's" zich over een kwestie moeten uitspreken. Mijn vraag heeft daarom alleen betrekking op de praktische kant, kortom hoe beschermd ben ik als ik de Admin- en de full access wachtwoorden afscherm?

Link to comment
  • 0

Als je geen toegang hebt tot het fysieke bestand (alleen via een FileMaker Server te openen), dan ken ik geen methode.

 

Kan je het bestand lokaal krijgen dan kan het wel.

FM13 gebruikt hash-codering voor het opslaan van wachtwoorden, waardoor het terughalen van het origineel inderdaad niet mogelijk is (zelfs FM Inc. zegt het niet te kunnen), maar....

....er zijn programma's waarmee de wachtwoorden worden vervangen door zelf gegenereerde of helemaal worden verwijderd.

 

Ik zou zeggen tuig een server op (in een datacenter) en host de database zelf voor het betreffende bedrijf.

Jij hebt het beheer over de server, zij kunnen de database gebruiken. Iedereen happy.

 

Maar dat zijn slechts mijn 2 centen.... 8)

 

rmw

Link to comment
  • 0

Voor zover ik weet kon het unlocken nog wel onder FileMaker 11 (de FP7 structuur) maar is dit in FMP12 bestanden niet meer mogelijk.

 

Het unlocken bestond dan uit het vervangen van het adminwachtwoord door een nieuw wachtwoord, niet het ophalen en displayen van het oorspronkelijke wachtwoord.

 

Het zou wel heel vreemd zijn als FileMaker Inc zijn medewerking zou verlenen aan iets dergelijks, terwijl ze zelf in alle toonaarden waarschuwen dit niet te mogen, willen en kunnen.

 

@Felix: ik heb onder FileMaker 6 (Windows) nog wel een tool gebruikt om het wachtwoord eruit te vlooien en voor Windows bestaan dus wel degelijk tools die het wachtwoord resetten van een FP7 bestand. Daarna niet meer.

Link to comment
  • 0

Wat je ook kunt doen is met de Developer Utilities (ik gebruik FMPA in het Engels) de toegang tot het admin account permanent te verwijderen

'Remove admin access from files permanently'

 

Op deze manier kan het bestand niet aangepast worden ook als er via een omweg het admin wachtwoord is achterhaald, of gereset.

 

Dit betekend wel dat je offline moet ontwikkelen en telkens die stap moet doen voor je een nieuwe versie bij de klant uitrolt. En een hele goede

backup moet hebben van je originele bestand(en) want als je die kwijt raakt kun je zelf ook niet meer in het systeem wijzigen!

Link to comment
  • 0
Wat je ook kunt doen is met de Developer Utilities (ik gebruik FMPA in het Engels) de toegang tot het admin account permanent te verwijderen

'Remove admin access from files permanently'

 

Altijd gedacht dat dat alleen kon als je een run-time versie maakte, maar dat blijkt helemaal niet zo te zijn.

Dank!

Weer wat geleerd.

 

rmw

Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...