Michael Grünewald baru-baru ini memposting komentar ini :
Metode yang sangat penting yang tidak Anda sebutkan adalah "prinsip empat mata" yang digunakan dalam keuangan - baik sebagai kewajiban regulasi atau sebagai penjaga aman. Dalam industri perangkat lunak ini diimplementasikan dalam berbagai cara, seperti ulasan kode tetapi juga dapat digunakan untuk memvalidasi perintah yang mempengaruhi sistem live.
Koreksi saya jika saya salah, tetapi saya diajari bahwa "prinsip empat mata" adalah tentang sesuatu yang "disetujui untuk terjadi", setelah setidaknya 2 manusia (dan / atau proses otomatis) memberikan berkah mereka sebelumnya. Atau untuk menggunakan kata-kata (yang sedikit dikoreksi) tentang " aturan dua orang" dari Wikipedia :
Aturan dua orang adalah mekanisme kontrol yang dirancang untuk mencapai tingkat keamanan yang tinggi untuk bahan atau operasi yang sangat penting. Di bawah aturan ini, semua akses dan tindakan memerlukan kehadiran dua orang yang berwenang setiap saat.
Kewajiban pengaturan, cukup yakin, di luar topik di sini, tetapi dalam konteks "perlindungan aman", apa saja implementasi konseptual yang mungkin dari prinsip empat mata ini, yang mungkin dapat diterapkan pada platform / OS / perangkat keras apa pun yang digunakan?