Dimrix, какие виды защиты используются от утечки информации третьим лицам?
Утечка возможно в 2х вариантах - перехватить запрос или стянуть базу. Касательно "стянуть" базу - это проблему я никак не решу - для этого есть фаерволы, антивирусы и т.п., т.е. это возможно если хакер попал на комп дилера или клиента, но с тем же успехом ему проще стянуть "ексели" в которых сейчас ведётся все вообще без каких-либо шифровок (сомневаюсь что учёт ведётся в тетрадочку...)
Касательно перехвата запроса:
1. Обмен данными между сервером и клиентом происходит по протоколу, как любой протокол при желании можно вскрыть, но результат будет запрос в котором указан абон.номер+тариф+контакномер+ЕСН (чап не передаётся) - ну знаешь ты ЕСН, абонномер а дальше??? (вот контактный номер плохо ибо есть закон, но опять же тырить будут с выгодой - какая выгода стырить контактный номер???) - вариант маловерятен
2. Чап хранится в файлах у клиентов и у дилера(сервер), выдрать его конечно можно, предварительно сперев этот файл у клиента или дилера (хотя файл я сделал максимально защищённым своим алгоритмом и т.п. ибо именно это мой хлеб), но куда проще его "отсканировать" при заливке, т.е. смысл крысить его+ламать файл отсутствует ибо проще "мониторить" порт модема-роутера. - вариант очень трудоёмкий, куда проще "сканить", но тут можно сканить любое оборудование...
3. Использование "клиентской" части без серверной не возможно, т.е. сперев у клиента ПО все-равно ничего не сделаешь - идёт авторизация на сервере дилера.
4. И опять же идёт распределение данных по разным "файлам" как для удобства использования, минимизации данных, так и для сложности "кражи".
Как итог скажу следующее: защитить с вероятностью 100% не возможно ничего, но усложнить этот процесс взлома так, что бы он стал бессмысленным - это возможно и я максимально приложил все усилия это сделать.