Come mantenere le polemiche sotto controllo?

4

Sto lavorando a un nuovo progetto votEm. L'obiettivo è offrire ai candidati indipendenti una piattaforma per presentarsi per essere eletti per un ufficio politico.

Il motivo principale è che oggi è troppo costoso per correre per un ufficio. Alcuni politici negli Stati Uniti spendono fino a 30 milioni di dollari (!) Per una singola campagna. Quel denaro è meglio speso altrove. Allo stesso modo, le persone che vogliono cambiare paesi come l'Egitto, potrebbero usare una piattaforma del genere per presentarsi.

Ora mi aspetto un sacco di emozioni e pressioni sul mio sito. Le persone con molti soldi (e molto da perdere) proveranno a giocarci (partiti politici, servizi segreti di ... errr ... "non paesi democratici al 100%", grandi aziende, ...)

Per evitare il maggior numero possibile di errori, ho bisogno di un elenco di risorse, idee e suggerimenti su come mantenere questo sito fuori dai guai.

    
posta Aaron Digulla 21.02.2011 - 09:20
fonte

2 risposte

5

People with a lot of money (and a lot to lose) will try to game it

Finché non definisci "game it", sei essenzialmente condannato.

"Per evitare quanti più errori possibili" è così vago che non puoi fare progressi. Ti sei condannato per mancanza di concentrazione.

Devi effettivamente indicare i casi d'uso.

Devi capire in che modo le persone si autenticheranno.

Devi capire chi sarà autorizzato ad eseguire i casi d'uso. E devi essere assolutamente chiaro su chi può fare cosa. Se non sei chiaro nella tua mente, non puoi scrivere alcun codice che funzioni effettivamente.

Devi documentarlo. Attori, casi d'uso, autorizzazioni. Scritto. In dettaglio.

E devi capire che - realisticamente - non puoi pensare a tutte le varie cose che andranno male. Invece di pre-preoccuparti di cose che non puoi prevedere, costruisci semplicemente qualcosa che usi correttamente i casi d'uso.

Leggi l'elenco Vulnerabilità OWASP . Scegli strutture affidabili, semplici, semplici, comprovate. Scrivi il volume minimo di codice che puoi scrivere, sfruttando le politiche e le strutture di sicurezza di tutti gli altri. Meno lo fai, più sicuro può essere.

Inoltre, trova un servizio di hosting in grado di gestire gli attacchi DDoS a cui sembri suggerire.

    
risposta data 21.02.2011 - 15:20
fonte
3

Questo potrebbe non essere esattamente quello che stai cercando, ma in Finlandia c'è un sito dove raccolgono le opinioni dei candidati elettorali su varie questioni e aiutano le persone a selezionare il candidato giusto per loro. Cioè si compila un questionario su tali argomenti, quindi si trova il candidato la cui opinione pubblica si adatta meglio alla tua. Mia moglie l'ha usato in diverse occasioni e lei dice che è molto utile.

In generale, credo che possa essere utile prendere informazioni sui vari candidati dalle fonti di notizie e dai media disponibili piuttosto che permettere loro di spingere le informazioni che desiderano. Naturalmente questo di per sé sovrarappresenterebbe i candidati con la più alta presenza mediatica, quindi ci dovrebbe essere un'opzione disponibile per il resto per pubblicare i loro pensieri e idee. Il modo più ovvio potrebbe essere di lasciare che rispondano alle stesse domande nel questionario, possibilmente con qualche ragionamento aggiunto sui loro scopi, motivi, priorità ecc.

Tuttavia, questa possibilità dovrebbe essere offerta solo in modo selettivo, per ridurre le possibilità di gioco del sistema. Altrimenti i cattivi potrebbero ad es. carica migliaia di candidati falsi per inondare i loro avversari in un mare di nomi falsi.

    
risposta data 21.02.2011 - 09:39
fonte

Leggi altre domande sui tag