Sto sviluppando uno strumento per un'azienda, che richiede alcuni dati tecnici e crea report PDF.
Nello strumento ci sono diversi campi di testo, che vengono riempiti dal database. Se l'utente lo desidera, può modificare il contenuto dei campi di testo. Alla fine, preme un pulsante e alcuni rapporti vengono creati, archiviati e inviati al cliente.
Il mio capo ha fatto la proposta di utilizzare solo una password di gruppo per tutti, quindi ogni utente dello strumento conosce la password e deve semplicemente inserire il proprio nome utente.
Mi sono astenuto da ciò e gli ho detto che sarebbe stato conveniente, ma non sicuro principalmente per il furto di identità: qualcuno può semplicemente inserire un altro nome utente e inserire i campi di testo con una sciocchezza, che viene inviata al cliente, stampare un segnala 300 volte, crea il rapporto 500 volte, ecc.
Ne abbiamo discusso un po 'più a fondo e, dopo essersi reso conto che un utente malintenzionato potrebbe effettivamente arrecare qualche danno, almeno alla reputazione, abbiamo cercato di trovare uno scenario, dove tale password di gruppo sarebbe accettabile.
Questo mi ha incuriosito: ci sono ambienti o situazioni in cui una tale password di gruppo sarebbe accettabile? Oppure verrà sempre abbattuto con il "furto d'identità" -argomento?