[DISCUSSÃO] Como lidar com segurança em projetos open source?
Oi pessoal!
Estou desenvolvendo um projeto open source, mas que em algum momento quero motenetizar algumas funcionalidades dele. Não seria inseguro abrir o codigo onde ocorreram transações financeiras reais? De algum jeito não estaremos criando uma vulnerabilidade para o projeto, dando a chance de pessoas maliciosas entenderem como opera o codigo daquelas transações em produção, e de alguma forma capturarem dados financeiros dos usuários? E qual seria o jeito de mantermos o codigo aberto, mas ainda com segunrança principalmente no que se tratar a transações financeiras.
Eu não tenho essas respostas mas acho interressante levantar essa discussão por aqui.
- pic triste: