Udržiavanie zabezpečenej a výkonnej online služby nie je jednorazová záležitosť. Vyžaduje si to úsilie nielen na vývoj nových funkcií, ale aj na obnovu existujúcich funkcionalít.
Beancount.io s nadšením oznamuje úplne nový program odmien pre vývojárov v našej komunite! Program odmien za bezpečnostné chyby (Security Bug Bounty) je otvorená ponuka pre externých jednotlivcov, aby získali kompenzáciu za hláseniebeancount.io a open-source mobilnej aplikácie Beancountchýb súvisiacich s bezpečnosťou základnej funkcionality.
Žiadna technológia nie je dokonalá a veríme, že spolupráca s vývojármi, inžiniermi a technológmi po celom svete je kľúčová pri identifikácii slabých miest v našom projekte počas jeho vývoja. Ak si myslíte, že ste našli bezpečnostný problém v našom produkte alebo službe, odporúčame vám, aby ste nás o tom informovali. Radi s vami budeme spolupracovať na rýchlom vyriešení problému.
Ak sa to NETÝKA osobne identifikovateľných informácií (PII) a presných dát z účtovnej knihy (ledger). Poskytnite informácie o chybách prostredníctvom požiadavky GitHub ISSUE na https://github.com/puncsky/beancount-mobile/issues/:
Aktívum. Vyberte úložisko, ku ktorému sa chyba vzťahuje, a vytvorte v ňom „Novú úlohu“ (New Issue).
Závažnosť. Vyberte úroveň zraniteľnosti podľa „Kvalifikovaných zraniteľností“.
Zhrnutie — Pridajte zhrnutie chyby
Popis — Akékoľvek ďalšie podrobnosti o tejto chybe
Kroky — Kroky na reprodukciu
Podporné materiály/Referencie — Zdrojový kód na replikáciu, uveďte akékoľvek ďalšie materiály (napr. snímky obrazovky, protokoly atď.)
Dopad — Aký dopad má nájdená chyba, čo by mohol útočník dosiahnuť?
Vaše meno, krajina a Telegram ID pre kontakt.
Ak sa to týka PII a presných dát z účtovnej knihy (ledger), kontaktujte puncsky na Telegrame a pošlite vyššie uvedené informácie.
Tím Beancount.io skontroluje všetky chyby a poskytne vám spätnú väzbu čo najrýchlejšie prostredníctvom komentárov na stránke s konkrétnou chybou alebo osobne cez Telegram, ak sa to týka PII a presných dát z účtovnej knihy (ledger).
Rozdelenie odmien sa uskutoční vo forme fyzického daru, darčekovej karty alebo ekvivalentu USDT po skončení kampane, približne 2020-12-01 PST.
Aby sa bezpečnostná chyba kvalifikovala na odmenu, musí byť originálna a predtým nenahlásená.
Na odmenu sa kvalifikujú iba nasledujúce problémy s dizajnom alebo implementáciou, ktoré podstatne ovplyvňujú stabilitu alebo bezpečnosť Beancount.io. Bežné príklady zahŕňajú:
Únik PII a dát z účtovnej knihy (ledger), zatiaľ čo hostiteľský počítač nie je kompromitovaný
Špeciálna akcia, ktorá spôsobí pozastavenie alebo pád celej webovej stránky alebo mobilnej aplikácie
Používateľ ovplyvní iného používateľa bez predchádzajúceho udelenia prístupu
V prípade scenárov, ktoré nespadajú do jednej z vyššie uvedených kategórií, stále oceňujeme hlásenia, ktoré nám pomáhajú zabezpečiť našu infraštruktúru a našich používateľov, a tieto hlásenia odmeňujeme na individuálnej báze.
Pri hlásení zraniteľností zvážte scenár útoku, zneužiteľnosť a bezpečnostný dopad chyby. Nasledujúce problémy sú považované za mimo rozsahu a NEBUDEME akceptovať žiadny z nasledujúcich typov útokov:
Cenou za najkritickejšiu chybu odhaľujúcu PII a dáta z účtovnej knihy (ledger) sú AirPods Pro (v USA) alebo ekvivalent v USDT.
Cenou za bezpečnostnú chybu je darčeková karta Amazon v hodnote 20 USD alebo ekvivalent v USDT.
Sme malý tím s obmedzeným rozpočtom a môžeme rozdeliť iba
1 AirPods Pro pre všetkých.
10 odmien v hodnote 20 USD mesačne, po dobu až 3 mesiacov. Ak skutočný počet prípadov prekročí túto sumu v danom mesiaci, zvyšnú odmenu pošleme v nasledujúcom mesiaci. (Celkovo 600 USD pre túto kampaň)
Súkromie je jadrom našej DNA, našej kultúry a našich hodnôt. Zaviazali sme sa chrániť vaše dáta naprieč našimi systémami.
A dnes s nadšením sprístupňujeme Beancount mobile ako open-source. To znamená, že kód je verejne dostupný a podlieha kontrole ľudí. Táto úroveň transparentnosti zaisťuje bezpečnosť aplikácie aj váš pokoj ohľadom toho, čo robíme s vašimi dátami.
Otvorený zdroj dáva našim zákazníkom viac možností na trhu a v mnohých ohľadoch lepšie riešenia. Beancount.io staviame na vynikajúcich open-source projektoch a dúfame, že v budúcnosti sprístupníme čo najviac modulov nášho systému. A Beancount mobile je len začiatok tejto cesty :)
Majte prehľad o svojich financiách vďaka prispôsobiteľným e-mailovým správam. Vyberte si, aké finančné informácie chcete dostávať a ako často. Ideálne pre:
S nadšením oznamujeme významný míľnik vo vývoji Beancountu: spustenie našich špecializovaných mobilných aplikácií pre platformy iOS aj Android! Toto vydanie priamo reaguje na jednu z najčastejších požiadaviek našej komunity – možnosť efektívne spravovať vašu účtovnú knihu na mobilných zariadeniach.
Toto vydanie predstavuje len začiatok našej mobilnej cesty. Zaviazali sme sa vyvíjať tieto aplikácie na základe vašich potrieb a spätnej väzby. Pripojte sa k našej živej komunite na Telegrame na https://t.me/beancount, aby ste diskutovali o Beancounte, zdieľali svoje skúsenosti a pomohli formovať budúce funkcie.
V Beancounte je naším poslaním umožniť každému dosiahnuť lepšiu finančnú kontrolu a porozumenie. Tieto mobilné aplikácie predstavujú významný krok k tomuto cieľu, s mnohými ďalšími vzrušujúcimi funkciami a nástrojmi na našom pláne.
Stále spravujete svoje investície pomocou tabuliek? Hoci sú tabuľky všestranné, môžu sa stať ťažkopádnymi a náchylnými na chyby, keď vaše investičné portfólio rastie. Predstavujeme Beancount.io – sofistikovanú, no užívateľsky prívetivú platformu na sledovanie investícií, navrhnutú špeciálne pre správu portfólií akcií a kryptomien. Beancount.io, vytvorený s ohľadom na inžinierov a finančných minimalistov, kombinuje výkonné funkcie s intuitívnym rozhraním, aby zefektívnil vaše skúsenosti so sledovaním investícií.
Beancount.io je postavený na princípoch podvojného účtovníctva – časom overenej metodiky používanej finančnými inštitúciami po celom svete. Tento systém zabezpečuje matematickú presnosť prostredníctvom jednoduchého, no výkonného konceptu: každá finančná transakcia musí byť dokonale vyrovnaná.
V podvojnom účtovníctve si každá transakcia vyžaduje minimálne dva zápisy – má dať (+) a dal (-) – naprieč rôznymi účtami. Tento vstavaný overovací systém prakticky znemožňuje zaznamenávanie nevyrovnaných transakcií, čím zaisťuje, že vaše finančné záznamy zostanú presné a spoľahlivé.
1970-01-01openIncome:BeancountCorp 1970-01-01openAssets:Cash 1970-01-01openExpenses:Food 1970-01-01openAssets:Receivables:Alice 1970-01-01openAssets:Receivables:Bob 1970-01-01openAssets:Receivables:Charlie 1970-01-01openLiabilities:CreditCard 2019-05-31*"BeancountCorp""Salary of May 15th to May 31st" Income:BeancountCorp -888USD Assets:Cash 888USD 2019-07-12*"Popeyes chicken sandwiches""dinner with Alice, Bob, and Charlie" Expenses:Food 20USD Assets:Receivables:Alice 20USD Assets:Receivables:Bob 20USD Assets:Receivables:Charlie 20USD Liabilities:CreditCard -80USD
Ako môžete vidieť v dvoch príkladoch vyššie, každá transakcia musí spĺňať účtovnú rovnicu.
Assets = Liabilities + Equity(aka Net Assets)
Na vytvorenie tejto webovej stránky sme použili syntax Beancount od Martina Blaisa a webový projekt Fava od Jakoba Schnitzera. A upozorní vás, ak sa súčet žiadnych položiek transakcie nerovná nule.
Teraz už chápete, ako vynucujeme správnosť účtovnej knihy. Možno sa však pýtate, čo sú to tie „účty“?
Predstavte si svoje finančné účty ako systém prepojených vedier s vodou, kde peniaze prúdia ako voda medzi nimi. Táto analógia robí podvojné účtovníctvo intuitívnym: keď prevádzate peniaze z jedného účtu na druhý, je to ako prelievanie vody z jedného vedra do druhého – celkové množstvo vody (peňazí) v systéme zostáva konštantné.
Beancount.io zavádza päť druhov účtov.
Výnosy — Ich suma je vždy záporná alebo na strane má dať. Je to preto, že zarábate peniaze, a potom sa peniaze odpisujú z účtu „Výnosy“ a pripisujú na vaše „Aktíva“.
Náklady — Ich suma je vždy kladná alebo na strane dal. Je to preto, že míňate peniaze, a peniaze prúdia z „Aktív“ alebo „Záväzkov“ na „Náklady“.
Záväzky — Ich suma je kladná alebo nulová. Dobrým príkladom sú vaše záväzky z kreditných kariet, ktoré stúpajú a klesajú v cykloch.
Aktíva — Ich suma je kladná alebo nulová. Vaša hotovosť alebo domy majú vždy nejakú hodnotu.
Vlastné imanie — Vaše čisté aktíva. Systém to za vás vypočíta automaticky. Vlastné imanie = Aktíva - Záväzky a odráža, akí ste bohatí.
Teraz si môžete otvoriť svoje prispôsobené účty pomocou vyššie uvedených kľúčových slov:
Beancount.io vyniká v sledovaní rôznorodých investícií, od akcií po kryptomeny. Poďme preskúmať, ako spracováva zložité investičné scenáre. Napríklad, takto by ste zaznamenali nákup 10 Bitcoinov po 100 USD za kus v roku 2014: