«Все данные — на сервере». BP Mobile о защите пользователей по следам истории с Call Recorder
На прошлой неделе стало известно, что личные записи сотен тысяч пользователей оказались в свободном доступе: злоумышленники могли воспользоваться багом приложения Call Recorder, который входит в двадцатку самых популярных в App Store.
У компании BP Mobile есть похожее приложение, которое сделала минская команда. Deputy Chief Product Officer в минском офисе BP Mobile Роман Ольшевский рассказал dev.by, как разработчики решают вопросы безопасности.
На прошлой неделе стало известно, что личные записи сотен тысяч пользователей оказались в свободном доступе: злоумышленники могли воспользоваться багом приложения Call Recorder, который входит в двадцатку самых популярных в App Store.
У компании BP Mobile есть похожее приложение, которое сделала минская команда. Deputy Chief Product Officer в минском офисе BP Mobile Роман Ольшевский рассказал dev.by, как разработчики решают вопросы безопасности.
— Наше приложение называется Call Recorder — RecMyCalls. Оно включает все необходимые функции для простой и удобной записи телефонных разговоров и управления телефонными записями.
Данные пользователей хранятся на сервере и надёжно защищены несколькими механизмами безопасности. Так, клиент-серверное взаимодействие выполняется по защищенному каналу связи с использованием протокола, который обеспечивает конфиденциальность обмена данными — HTTPS.
Функционал приложения:
Запись входящих и исходящих звонков в пару кликов
Доступ к записи сразу после завершения разговора
Транскрипция записи (перевод речи в текст)
Возможность редактировать запись
Экспорт записей в другие приложения
Переименование записей для удобного управления
Неограниченное количество записей
Пользователь регистрируется по номеру телефона через наш сервер для подтверждения владения. После чего выполняется аутентификация с использованием технологии токенизации, дополнительно защищенной RSA шифрованием. Это позволяет надежно идентифицировать пользователя при каждом сетевом взаимодействии и не даёт злоумышленникам технической возможности получить чужие данные, — рассказал Роман Ольшевский.
На сегодня приложением BP Mobile пользуется более 10 миллионов человек. За прошлый год Call Recorder — RecMyCalls пользователи скачали 3,5 миллиона раз. По данным Sensor Tower, за 2020 год оно стало самым популярным в мире приложение для записи звонков на iPhone.
10 актуальных и интересных курсов по Rust + бонус от GitHub
В 2010 году Mozilla официально представила новый язык программирования Rust. Версия 1.0 вышла в 2015 году и в первый же год заняла третье место в опросе «Любимый язык программирования» на портале Stack Overflow. В течение последующих лет Rust прочно удерживал лидирующую позицию в этой номинации.
Рассмотрели преимущества и особенности языка, а также собрали курсы по Rust, которые будут интересны как новичкам, так и опытным программистам.
Як распрацоўшчык у Польшчы працаваў кур'ерам (але потым усё атрымалася)
@dzikpic, канал для айцішнікаў у Польшчы, расказаў гісторыю Аляксандра. Перад тым, як патрапіць у польскую кампанію, ён два месяцы дастаўляў ежу ў Glovo. Як гэта — ездзіць на ровары па 10-12 гадзін на дзень і чаму манікюршчыца зарабляе больш за распрацоўшчыка.
Айцішнік купіў дом у Польшчы. Як атрымаць дазвол у 2022, калі адмоў большае
@dzikpic, канал для ІТ-экспатаў у Польшчы, расказвае гісторыю беларускага айцішніка, які купіў дом у Гданьску, з каментарамі эксперта. Абмеркаваць гісторыю можна ў чаце.
Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.