題:
屏幕快照時間跟踪是否常見?
CL40
2019-02-20 07:05:16 UTC
view on stackexchange narkive permalink

我是一名自由開發人員。當我為客戶進行項目工作時,我傾向於按半小時計費,這很好。另外,我會盡力跟踪“研究”,“編碼”,“午餐”,“休息”等每種類型的事物,以便客戶可以看到我每小時的逐項記錄。這似乎給他們帶來了安慰。

最近,我有幾個客戶來找我,但要求我在家用計算機(也是我的工作計算機)上使用屏幕截圖和/或鍵盤記錄。自然,這讓我感到不舒服。客戶認為我很懶。對我來說,

  1. 通過(2)暴露另一個客戶端的風險-軟件變得未打補丁,在我的系統中留下了巨大漏洞或與另一個客戶端聊天的屏幕截圖
  2. 安裝實際上是RAT的保姆軟件的安全隱患
  3. 客戶端不信任我的直接含義
  4. ol>

    這些問題確實使我感到困擾。

    增加我滿意的客戶(不使用跟踪)的投資組合似乎沒有說服力。如果您不信任我,您為什麼要花時間僱用我?我不是很想工作。

    在這一點上,我從事這個行業已經有很多年了。我按時按預算交付了許多軟件。我知道什麼時候應該“配給”幾個小時,而“我已經超標了,我想我會免費給他們幾個小時”。

    這種要求常見嗎?我應該因為工作而吸乾它嗎?這讓我非常不舒服。它向我傳達了一種由微觀管理指標驅動的“血汗工廠”心態,而不是以商定的價格購買優質軟件。人們是否要求他們的修理工修理自己的汽車的視頻?他們是否要求提供他們花了很多錢才能獲得的技工的每小時詳細報告?看來這個問題是軟件獨有的。

這些政府,政府承包商或受其他監管的客戶嗎?我知道美國政府有權隨時在任何承包商的工作地點露面以審核工時表:一個在家工作的朋友讓審核員出現在他家進行檢查。他必須在屏幕上顯示當前打開的條目與他正在進行的工程工作相對應。這擴展到承包商完成的非政府工作(由於間接費用的計算)。
密切相關:[我的客戶希望我錄製有關我如何開發其軟件產品的視頻](https://softwareengineering.stackexchange.com/questions/110487/my-customer-wants-me-to-record-a-video我如何開發他的軟件產品)
評論不作進一步討論;此對話已[移至聊天](https://chat.stackexchange.com/rooms/89973/discussion-on-question-by-cl40-is-screenshot-time-tracking-common)。
十六 答案:
Kilisi
2019-02-20 07:16:51 UTC
view on stackexchange narkive permalink

這種要求常見嗎?

不,不是。這也是一個安全問題,是有問題的客戶端的標誌。除非您迫不及待地想做我會拒絕的工作。 )。如果您讓客戶對這些事情施加影響,那麼您將失去部分優勢,並降低您未來的談判地位。

同意這是不尋常和不尋常的。我不會接受有此要求的客戶。
我同意,甚至會變得更強大。他們已經在暗示要對OP的人工費提出異議。即使OP處於絕望狀態,空閒還是總比什麼都不做要好。
我永遠不明白為什麼人們甚至會想僱用他們顯然不信任的人。
@JörgWMittag您會得到很多怪異的東西,有時是人們嘗試或建立啄食訂單,有時是客戶的經歷很糟糕並且沒有克服困難。如果您不喜歡這種情況,則沒有理由試圖分析原因。
您已經在@Sentinel中給出了答案。單個(否則,請給其他人命名)不會使這種入侵/間諜活動變得普遍。
我什至會呼籲他們,確保讓他們確切知道您為什麼拒絕他們,以及為什麼任何受人尊敬的自由職業者也會拒絕他們。這是無知的無知-有人認為他們知道自己在說什麼,卻一無所知-這需要大聲疾呼。
我同意,解僱他們!客戶常常忘記這可以雙向進行:-)
您可能想問問他們,當他們在讀喬治·奧威爾時是否曾經讀過它。
不,您不會對此進行對話,只是要禮貌而專業地拒絕他們,然後繼續前進:“對不起,我沒有按照這些條件工作。對我來說。”
@JörgWMittag:合併您的請求請求的人信任您,但是支付您的發票的人不信任任何人或任何東西。公司實體的妙處在於,他們可以消除認知上的不和諧,並將其分為不同的部門(或者,如果裡根曾擔任過軟件開發人員,他會說“信任但可以在代碼審查中進行驗證”)。
可悲的是,它變得越來越普遍,但這並不意味著我們應該簡單地接受它作為規範-我們應該繼續抵制這種侵入性程序。要進行任何專業演出,必須有一定的信任度!
我完全同意這一點。如果您想持續監控您僱用的某人的工作並跟踪他們使用計算機的目的,請僱用一名僱員而不是一名自由職業者。
sevensevens
2019-02-20 07:28:07 UTC
view on stackexchange narkive permalink

通過(2)暴露其他客戶端的工作的風險-軟件未打補丁,在我的系統中留下了巨大漏洞或與另一個客戶端的聊天屏幕截圖

為什麼我不使用屏幕記錄軟件,而且我不知道有哪個自由職業者可以在其計算機上使用它。

您可能與客戶簽署了NDA。安裝此軟件可能會破壞NDA

如何(可能)挽救這種情況-向他們解釋上述原因,並提出其他與他們建立信任的方法。像這樣的

我無法安裝這樣的軟件,因為您可能會無意間看到我正在為其他客戶端進行的工作。這違反了他們的信任(以及可能的NDA),所以我不能真的讓步。如果您擔心職業道德,我有幾個參考資料XYZ。

只需將其重新打開客戶端,並要求他們向您保證可能會破壞NDA。我不知道,可能需要1億美元,這取決於您的客戶。
如果這確實是您的唯一擔心,您可以隨時提供在他們提供的設備上為他們做工的設備,可以隨意設置。如果您實際上不想在一天中的每一分鐘都受到監視(這是一種有效的態度,如果更難以向客戶證明),那麼您需要知道如果他們願意為您提供任何硬件,您會說些什麼。您需要按照他們的條件。
@nelson:知道什麼比無意中打破NDA還要糟糕嗎?這樣做是為了換取對價(將由客戶支付的保險)。那是工業間諜活動,您會從那片烏雲下逃脫。
@BenVoigt;不,那沒有道理。您要為截圖軟件中的故障索取責任保險。完全沒有考慮;您永遠不會從t中受益。
@EricNolan足夠公平,但是他們會一直收取費用,這將需要我自行設置所有內容。
DigitalBlade969
2019-02-20 07:25:53 UTC
view on stackexchange narkive permalink

請勿讓任何人監視您的財產和工作!

如果您在客戶處工作,使用其財產和許可證,則他們有權進行鍵盤記錄和記錄。屏幕捕獲。

但是事實並非如此!

恐怕您給他們的想法帶有過於詳盡,逐項列出的時間表。

您為什麼還要這麼做?

您給出一個估計值,一旦您簽訂了合同,您就可以指定更準確的時間和價格。

一旦達到里程碑或工作完成後,您可以開票並按時計價。

如果與您的估計有很大出入,則最好討論一下價格上漲時是什麼原因引起的,他們最好同意。

如果他們堅持,則感謝他們考慮與您合作,但敬請避免出於安全考慮。

我要重申一下:

請勿讓任何人監視您的財產和工作!

_詳細列出時間表。_ 看來我還有很多東西要學。
是的,我建議您僅按較高的級別(即研究/計劃,會議,前端,後端,部署等)對您的工作進行分類,並按類別進行總計,並四捨五入到小時。由您決定內部跟踪時間的精確程度取決於您,但共享詳細信息會將您的客戶像您的經理一樣對待,並邀請他們承擔該權限。
如果您在勞動法規定良好的國家/地區工作,*即使是永久僱員,其財產,設備*鍵盤記錄,截圖或拍攝僱員**也是犯罪**。如果情況並非必需,則甚至不可能獲得同意(例如,銀行的出納員必須忍受安全帶上的事實)。
@CL40如果您不熟悉自僱人士/自由職業者,則應該找到關於此事的書籍,課程或在線材料,以了解程序,標準慣例以及法律和財務要求。
他們不是在要求監視自己的財產或工作……他們是在要求提供時間表的證據。OP的設置命令要求,要滿足他們的要求,他們必須承擔比他想要的更多的任務;這不是他們的要求而是OP配置的缺陷。每個客戶端VM可以完全解決該問題。
@UKMonkey一家公司與另一家公司沒有要求提供時間表的時間,請打擾您,如果他們不相信發票的時間至少接近真實情況,那麼OP和公司之間的問題比幾個小時要多我同意,這在很大程度上是OP的工作,但客戶確實會超越自己的界限,除非OP只是合同約定的遠程工作者。
“一家公司沒有其他公司要求提供時間表的業務”說什麼?在其他行業,建築和律師中,這只是例行公事。2.如果您向律師提出挑戰,並要求他們提供證據證明他們在開賬單的時間就可以工作;他們需要提供它,或從賬單中刪除它。您的斷言顯然是錯誤的。
@UKMonkey時間表在其他行業中很常見,但提供其準確性的證據較少。您是否真的希望現場領班以某種方式證明他分配給該職位的一組勞工當時正在從事該工作?也許實際上已經完成了特定任務,但僅此而已。
@UKMonkey時間表廣泛用於跟踪員工。內部。除非法律要求或在訴訟程序中支持本公司,否則任何企業都不會將此類信息交給第三方。它們肯定不是我見過的任何發票的一部分!花費在任務上的實際時間(不是計入費用)是商業秘密,反映了所花費的工時,可以追溯和估算每位員工每小時的價格,甚至可以獲利。據我了解,.OP不是僱員,因此不需要提供此信息。
@DigitalBlade969:通過填補工時來實現“利潤率”是他們在* The Firm *中獲得的。我的意思是,顯然,這是虛構的,但是通常來說,如果一家律師事務所向您收費幾個小時,那麼那不超過他們在工作時記錄的實際小時數,否則就會欺騙您。律師非常重視這種計時。利潤率屬於小時率,而不是小時數。但是可以肯定的是,它們會向您發送訂單項,並在需要時通過日常日誌進行備份。他們在辦公室中的實時鏡頭不是彎腰彎腰的。
-1
好吧,您說“沒有業務”,我認為這就是UKMonkey的想法轉向那些向客戶分發有關時間表準確小時數的信息的企業的原因。因此,您正在談論的是所有業務,或者正在談論您的推廣是正確的業務子集。發問者說他們按小時計費,所以我認為他們不是工作時間長的商業秘密之一。至少,這不是客戶的秘密。基於預計工時的固定合同仍然是固定的,而不是每小時。
我當然同意安裝間諜軟件是一個糟糕的主意。只是報告時間不是一個可怕的想法。
@CL40我要添加我自己的個人軼事。在我公司的某個時刻,我們就所有共同創始人的時間表達成了一致,以確保我們都投入了時間(已經是一個不好的信號)。我的行為與您類似,按“工作類型”和秒錶計時分開,不給客人午餐,休息,通勤等。最後,工作12個小時只能顯示7-8個小時的累積時間。在月底,我們比較了時間表。原來其他人只是記錄了大概8小時的行程,包括通勤/休息時間。即使我努力工作,我還是以相同或更少的努力表現出來的。
Sentinel
2019-02-20 12:17:39 UTC
view on stackexchange narkive permalink

這很常見。UpWork需要屏幕截圖,您才能擁有託管聲明。由於UpWork的流行,可以肯定地說這是一種常見的做法。 (HubStaff和其他各種設備的操作類似)

Upwork客戶端安裝一個程序,該程序每10分鐘拍攝一次屏幕截圖,並檢查每個時隙的鍵盤/鼠標活動,以確定您是否真正在鍵盤上,以及大概如何操作你很活躍。

我個人最初覺得不愉快,但很快就習慣了。客戶很少檢查它。主要只是在發生爭執時,如果沒有書面記錄,託管機制將不起作用。

注意:跟踪器是可選的。如果您不使用它,那麼按照代管爭議解決流程的要求,您幾乎沒有機會收回資金。

編輯:我要補充一點,我認為軟件開發不是每小時工作。除非是死記硬背,否則大多數軟件開發都是在一天中的所有時間解決問題。我認為這更像是藝術。您不能將畢加索放在房間裡,說可以,每天9到5個班次給我2幅畫,我們將監視您的畫布。廢話。

立即刪除我的Upwork帳戶。
機械師真的花了兩天時間修理我的汽車嗎?律師是否在我的案件上花費了所有這些記賬時間?這些都不能讓我記錄他們的系統或以其他方式跟踪他們的工作。這個網站在世界範圍內怎麼認為這是可以接受的?不過,從那裡極低的奴隸勞動(如報價)來看,這並不令我感到驚訝。哦,他們逃避這個事實並不意味著它很“普遍”。只有自由職業者使用客戶財產在客戶現場工作。否則,這是兩家從事合同工作的企業。
評論不作進一步討論;此對話已[轉移為聊天](https://chat.stackexchange.com/rooms/90067/discussion-on-answer-by-sentinel-is-screenshot-time-tracking-common)。
他們怎麼知道我沒有花更多的時間和精力去尋找/編寫一個程序,該程序將為我自動執行鼠標移動和擊鍵操作?我會積極尋找一個有問題的客戶,在剩下的時間裡認真工作,然後做得很快,要安全,因為他們自己的系統證明我仍然很努力。.Ned Kelly(直到一天,他都被指控偷澳馬,他想,我會偷馬。沒有信任就建立的關係是毫無價值的。
@enhzflep是的。我認為挑戰在於如何建立Upwork這樣的平台並提供託管服務。除了某種活動跟踪器之外,還有哪些其他機制可用?您的論據雖然有效且重要,但適用於在經理的視覺監督下在露天辦公室工作的每個軟件開發人員。我認為,牛群湧向他們的辦公室而不是享受遠程開發的主要原因是,不安全的管理層可以每天處理他們的信任問題。
需要注意的是,UpWork使用最簡單的工具-屏幕截圖和日誌記錄-來保證生產率。容易,尤其是在這種情況下,並不意味著好-只是意味著他們可以清除騙子而不會損失錢。這是為了讓UpWork放心,而不是程序員或客戶。
Martijn
2019-02-20 14:51:50 UTC
view on stackexchange narkive permalink

無論這是否正常(不!),其他人都給出了很好的答案,但我想舉一個例子。語氣應該是自信的,一種“接受或放棄”的方法(IMO,這是這樣):

嗨,

我一直在行業多年。我按時按預算交付了許多軟件。我了解時間管理,並能按您期望的專業水平執行。

讓我使用跟踪軟件給我的印像是您不信任我,並且對任何一個項目都無濟於事我們。如果您願意,我可以給其他客戶一些與我合作的感覺的證明,但是對我而言,使用跟踪軟件一定是一件難事。

請讓我知道您是否要繼續對於這個項目,[,根據您想要這個項目的多少],這裡有一些積極的方面。

我將在中間段落中添加有關這是如何違反安全性的內容。+1
我已經考慮過了,或者與例如汽車修理工,但我得出的結論是沒關係。他們的了解並不重要,他們只需要知道這不是一個選擇即可。更多的文字只會分散注意力(至少,我的結論也是如此)。
他們問的是一個危險信號,所以我會告訴他們為什麼我拒絕為他們工作而禮貌,但是不管他們是否改變主意,這都很難。
aw04
2019-02-20 20:40:44 UTC
view on stackexchange narkive permalink

談到您是否應該這樣做,我想您已經在這裡找到答案了。

我不急於工作。

一個成為優秀的自由開發人員的主要好處是能夠選擇您的客戶並按自己的條件開展工作。如果您對此不滿意(誰會怪您),請拒絕。可能不是您想與之共事的人。

重要的是要記住,您要負責您的業務,並對您的工作方式,費用多少等負責。在為客戶或金錢而苦苦掙扎的情況下,請務必重新評估,但事實並非如此。

機智而自信地做事時,您將贏得尊重和吸引願意控制,指示流程或在情況需要時走開的客戶。

Peteris
2019-02-20 16:03:24 UTC
view on stackexchange narkive permalink

專用設備

這種要求並不常見,但有時會發生。之所以要對此類環境進行高度監控,原因之一就是安全控制,但是安全性卻是雙向的-他們不希望您做未經授權的事情,但是您也不希望他們對數據甚至是數據做未經授權的事情

這意味著如果實施了此類操作,則它與“我的家用計算機(也是我的工作計算機)”的概念絕對不兼容-如果他們進行屏幕截圖時間跟踪,那麼至少在他們的項目進行過程中,必須在專用於其項目的單獨設備上完成此操作。例如。從一台乾淨的擦拭機器開始,為他們的項目設置東西(包括時間跟踪的東西),將該機器僅 用於該項目,而沒有其他用途,並在項目結束後立即擦拭機器,如果您要處理該客戶的敏感數據,則這是NDA的常見部分。要求;您需要購買一台單獨的工作機,並且必須評估他們支付給您的工資是否足以證明這一點。

雖然我同意設置專用設備的一般前提,但我無法支持您的回答,因為您建議應將負擔留給自由職業者;我幾乎傾向於否決它。我希望客戶為設備付費,並每小時為我付費,以使自己準備好在公司的設備上工作。
@MonkeyZeus負擔是否合理,這取決於慣例,這取決於行業以及客戶的領域。例如,我希望在Web開發中擁有隔離設備的要求是不合理的,但是在網絡滲透測試中,類似的要求將是賭注。由於明顯的實際原因,那裡公認的“標準做法”有所不同。另請參閱具有嚴格的“ anti-BYOD”政策的公司,其中承包商只能在公司係統上工作。當然,麻煩和時間是可計費的。
@MonkeyZeus所說的。如果自由職業者將為客戶執行此操作,則所有這樣做的成本都必須計入客戶所支付的價格中。而且有很多費用。
@MonkeyZeus如果我完全接受這項工作,我會增加至少2倍的成本因素,以感覺到被窺探並承受適當的壓力,以壓制繞開安全胡說八道的願望。(如果您有真正與安全相關的內容,則可以在受控環境中在受控硬件上內部開發它)。
@R。唯一困難的部分是,如何驗證您在為他們設置間諜軟件隔離設備的計費時間?;-)嚴重的是,雖然說“我對安裝可以監視的系統收取的費用為1萬美元”可能比說“不”更有效,因為那樣看來,他們正在降低成本,而不是在降低成本。您正在降低條件。另外,我想您可以設置該系統,以便每次離開該系統時都真正地做個時鐘,因此絕對可以確保您在閱讀其他客戶的電子郵件時不會向他們收費。
@SteveJessop客戶端可以在購買設備後不久安裝間諜軟件。自由職業者可以刪除過時的軟件,下載,安裝和配置他們的所有東西,例如:FTP客戶端,IDE,Android Studio,Photoshop,Putty,Chrome等。對於Photoshop,客戶端必須提供許可證。
taswyn
2019-02-21 05:32:10 UTC
view on stackexchange narkive permalink

我認為您可以採取一種尚未解決的角度:

而不是冒充其他客戶或您自己冒風險的理由而不是擺姿勢。

向您說明為什麼不這樣做,因為請求客戶的風險

通常來說,您總是想從以下幾個方面入手請求此請求的人(而不是您自己),以及請求者為何“實際上並不需要”。將負面因素和潛在負擔擺在他們身上而不是自己身上,把它擺在你要做的事情上,以更好為自己的利益服務,而不去做:

”“如果我為每個客戶端都安裝了此類軟件,則可能會導致計算機遭到破壞,他們可能會讀取您的專有數據和代碼,這將帶來安全風險對您。我很重視您作為客戶的身份,並且理解您的顧慮,這就是為什麼作為專業人士這是我通常不允許做的事情我所有的客戶,都是為了您的為了自己的安全。”

在您幫他們一個忙的時候,並以這樣做一直在尋找他們的姿勢, , 作為基本規則。如果他們堅持要求,請為他們提供一種解決方案,使您感到舒適,但是卻要承擔所有相關成本,直到並包括他們為您購買相關設備的費用,並且他們會在建立相關環境的時間上向您付款。如果他們是認真的並且有嚴重的顧慮,他們將為此付費。如果他們不是(或者只是在任意地辱罵他們),他們會轉到其他人,而您會因此而更好(因為您已經說過您對這項工作並不感到絕望)。 / p>

承包商與員工

此外,這裡尚未涵蓋的另一個角度是,這種程度的客戶參與和乾擾會直接指導您的工作,這可能會(在美國)建立合法定義的員工/雇主關係,而不是承包商。

如果您是承包公司的僱員,這不是問題(您已經與某人建立了特殊的工作關係,並且您的雇主希望讓他們與之簽約的其他人直接在您雇主的職權範圍內指導您:但這是他們提供設備的責任,並有責任為您的雇主承擔任何相關的安全風險)。如果您是完全獨立的承包商(在這種情況下,我認為是根據標籤和措辭),那麼您的客戶應該避免這種情況:他們是從您那裡委託工作,而不是僱用您作為僱員,該區別實際上很重要。

請注意,這只是一個粗略的見解,如果您有特定的擔憂,則應聘請律師來調查特定的情況(並讓我插入一個通用的“我是

我個人建議您謹慎對待與他們分享的內容,並出於專業考慮將您視為簡單記錄與工作產品相關的計費時間,而不是詳細記錄您的日期。關注與給定的計費時間相關的您完成的操作,而不是像這樣記錄休息時間/等等。在某種程度上,過度分享可能會建立錯誤的期望。

在這個地方,當我作為一個完全獨立的承包商工作時,我個人將介紹律師通常如何處理計費時間。是的,它包括諸如“研究”之類的內容以及花費的時間。不,它不會(我曾經見過,或者在律師事務所工作過的任何地方工作過)都沒有“休息”之類的內容。記錄您所做的事情,記錄時間。那就是您向客戶收費的方式。其餘的實際上都不關他們的事:他們為此付出代價,他們不是在僱用您作為僱員。(除非您達成另一項共同協議,為他們擔任僱員)

“作為所有我的客戶的一般規則,為了您自己的安全” –為了您的舒適和方便,不允許在此區域吸煙。
@SteveJessop lol =)但實際上,儘管這可能是一個“自旋”問題,但我覺得這也是將觀點/上下文重置為一種與提出詢問的人相關性的方法:讓客戶考慮如果SOMEONE ELSE是發出此請求的人,它可能會影響他們,而不是在不重視或適當考慮他人關注的情況下嘗試推動某些事情,他們實際上可能會以您需要他們的方式來思考。即使是在自由簽約之外,我也發現這通常在工作中是非常有用的策略。
Rocky
2019-02-21 00:19:20 UTC
view on stackexchange narkive permalink

否,這不是正常的請求。從您自己的描述來看,我認為您可以改善發票開發技術。客戶不在乎您的午休時間。他們所關心的只是看您做了什麼以及花費了多少。清楚,簡潔,並想像您是閱讀發票的客戶。目標應該是“哇,看看那短時間內完成了多少工作!”。示例:

錯誤:“ 2.5小時:修復錯誤,研究”

沒有人願意為錯誤修復和研究付費!但他們很樂意為“更新”付費。

好:“ 2.5小時:更新界面,添加電池電量低指示器,添加磁通電容器監控,附加數據庫開發”

您不知道不需要太多細節,只需要顯示您已經很忙並且時間就可以了。

如果他們同意(甚至更好地要求)錯誤修復,那麼他們願意為錯誤修復付費。不必說您花了“更新接口”的時間,而實際上所做的是“在您抱怨了數週的接口中修復了該問題”。就是說,我聽說有些新手客戶需要接受一些培訓,以使他們擺脫“錯誤某種程度上是您的錯誤”的觀念,因此必須固定您的時間。我的意思是,這是我的錯誤,但結論不成立。
UKMonkey
2019-02-20 17:47:45 UTC
view on stackexchange narkive permalink

圍繞此請求的問題取決於您的設置。擔心隱私的原因是因為您沒有分散您的個人信息並無法正常工作;

通過為每個客戶端創建一個虛擬機;您絕不會遇到關鍵日誌數據或個人數據交叉污染的任何問題。

這樣做有很多好處,例如,限制了惡意軟件對您業務的影響,意外破壞了NDA的正如您剛剛發現的那樣,滿足了客戶的奇怪要求。

這是慣例嗎?好吧,我不能談論自由職業,但是大多數金融機構使用鍵盤記錄器來保護自己。通常沒有員工的知識。值得強調的是,數據的收集是合法的;但沒有使用任何密碼等。他們要求提供證據證明您正在處理所提交的時間表的事實似乎並不合理。

關於直接暗示,客戶不信任我;如果您對如何提出有更好的建議,則可以提出要約。我不同意這一籠統的聲明。可能是因為外包的人不受信任;或許多其他選項之一;即使是真的,那又如何呢?如果沒有任何證據支持您的話,您會相信嗎?

您總是可以回答說,您需要在交付貨物之前預先付款-這也是非常合理的。

>

這仍然無法回答OP的其他擔憂,只是降低了其私人數據的風險。即使您有一台單獨的計算機,我仍然不願意像這樣受到監視。
我認為這是我建議這樣做的方式。每個客戶端的VM解決了許多這些怪異的客戶端特定問題。
“每個客戶端都有一個虛擬機”非常不方便,因為您需要復制軟件和設置並同步所有更改。在VM和主機之間(例如,從/到您的電子郵件客戶端)移動事物也是有問題的。除非我正在處理諸如國家機密之類的東西,否則我甚至都不會考慮這一點,甚至是為了確保自己(防止意外複製)。
我考慮了這個想法,但是信任因素確實比大多數困擾我。正如其他一些答案所暗示的(很有意義),這是一個預示未來的客戶。不付款,預扣付款以強制執行一項新功能,即常見的偽裝奴隸驅動程序策略。就您而言,這減輕了一定程度的安全風險(現代惡意軟件可以逃脫VM,因此謹慎地猜測由專業開發的RAT這樣做也沒有問題)。
@ivan_pozdeev,有多種解決重複的方法,例如,您可以擁有一個VM,並為每個客戶端的數據提供一個額外的虛擬硬盤驅動器(僅裝載正在使用的虛擬硬盤)。
如果您在@dbkk上使用真實計算機和一堆USB驅動器或VHD映像,將得到相同的結果。虛擬機沒有真正的優勢...
除列出的@paolo以外的其他優點。
@cl40我知道,大多數企業在收到付款後才交付貨物...您嘗試帶著新車的鑰匙離開汽車經銷商,但不付款。我不會擔心缺乏信任...只是他們試圖保持謹慎。另外,惡意軟件一詞涵蓋了許多事物,其中有些可以逃脫,當然,但並非全部。
虛擬機不是無法穿透任何程序的堅不可摧的保險庫,而且很明顯它也在虛擬機中運行,如果您同意這種監視,那麼使用虛擬機可能是您要嘗試的一個大危險信號。不誠實。
@UKMonkey減輕了連接到多個環境的負擔,大量的浪費空間(N vm = N x OS空間),許可問題等,使vm對於沒有適當基礎架構的獨立開發人員而言不值得付出努力。即使知道租用虛擬機很便宜,成本也會迅速增加
@UKMonkey的示例不適用於汽車經銷商。OP不是買家,而是汽車經銷商:就像您一樣,客戶,要求經銷商在汽車上安裝網絡攝像頭,直到經銷商為您準備好為止,您選擇的網絡攝像頭已連接到經銷商的網絡,以提供您可以同時訪問網絡和網絡攝像頭。
@Paolo非常適合...就是要緊-OP是汽車經銷商,因此在沒有先付錢的情況下交付產品簡直是瘋了。您會注意到如何才能賣出汽車,但是,您必須擁有汽車。OP表示他們不希望自己不被信任,但基本業務是您可以擁有世界上所有的預期收入-但是除非掌握在手中,否則您將破產。他們需要接受在自由職業者的世界中,您是一家企業,這就是它的運作方式。
@Paolo,您會注意到,當前答案恰好在此之上,其含義完全相同-但表示使用專用設備而不是VM。如果您想談論費用;說說那個。到目前為止,這是獲得幾乎相同結果的更便宜的選擇。
-1
-1
@UKMonkey的問題不是免費提供產品,而是允許監視。我同意你的看法,汽車經銷商(OP)不會免費提供該產品,那太瘋狂了;我敢肯定,沒有任何汽車經銷商(OP)允許您(客戶)在其處所安裝監視系統。
@Paolo當然可以,但是費用過高。人們確實去了車庫,然後看著技術人員的工作。他們通常最終會被收取額外的“不愉快的稅”。在允許客戶觀看或不接受工作之間進行選擇時;他們讓客戶觀看,但要額外收費。您可以隨心所欲地爭論,但是一切都有代價-包括監視。正如我之前所說,這與“為客戶獲取專用硬件”之間的區別是,您的製造商會建立一個全新的工廠供您觀看嗎?
kolsyra
2019-02-20 19:53:58 UTC
view on stackexchange narkive permalink

我個人會因為隱私問題(您和您的其他客戶)而拒絕。

但是,我也將提出一個替代方案。我要求他們提供一台類似的機器,該機器將具有屏幕截圖跟踪功能,並且該計算機只能用於與要求您安裝屏幕截圖軟件的客戶端相關的工作。

這當然是一個好建議。我認為我寧願開除該客戶,也不願讓他們承擔指控我破壞/竊取/等其硬件的額外風險。更重要的是,來回郵寄筆記本電腦是一件繁瑣的事情。
絕對不是一個好的解決方案,但是只要不說並拒絕業務,這就等於OP在不犧牲其他客戶隱私的前提下能夠達到其客戶的意願
好吧,如果您不喜歡郵政服務,則可以提出購買並重新開票,或者要處理破壞/偷竊指控,只需向他們收取固定安裝費,並說您擁有硬件,但不會使用它對於任何其他客戶(只要他們繼續向您發送工作)(例如,一個小的固定器或每季度足夠的工作量,以證明其在您的房子中所佔的空間是合理的)。您對他們會拒絕任何此類條款的信心越強,就越接近只說不說自己。
Alexan
2019-02-22 22:22:00 UTC
view on stackexchange narkive permalink

最好避免讓客戶感到不舒服。

如何執行?

提高您的價格。

如果他們有這樣的特殊要求,只需將您的價格加倍。

無論他們是否同意,無論如何你都會得到。

這仍然不能解決安全問題。即使他們願意付給我最初價格9倍的價格-是否值得冒另一個客戶IP的風險(以及就NDA進行法律鬥爭)的風險?我想這取決於“ 9x”的大小,但總的來說我會拒絕。
如果速率非常高,則可以為此客戶使用單獨的筆記本電腦
gbjbaanb
2019-02-20 22:18:43 UTC
view on stackexchange narkive permalink

我什至從未聽說過這個概念,也許是美國主義,但是在英國……從來沒有。

但是,很久以前,我對自己做了一個嘗試以幫助我通過安裝一個程序來跟踪我的時間表,該程序每隔幾秒鐘就會跟踪哪個程序處於活動狀態。我發現,作為一名軟件開發人員,到目前為止,我使用最多的兩個程序是Firefox和Microsoft Word,佔總時間的50%以上。

Word很明顯,所有這些規格和文檔,但是Firefox瀏覽的2個主要網站是StackOverflow和MSDN(第三個FYI是Outlook。您不喜歡公司的工作環境!)

所以我的問題很快就變成瞭如何判斷自己在從事的工作,即使我的大部分時間都花在閱讀相關內容上,即使這是與工作相關的。我放棄了,因為它沒有用(如果從統計學上來說很有趣)。

因此,除非他們只是對自己的工作感到偏執(而不是根據結果來判斷),然後告訴他們不要使用它因為浪費時間。

我認為這個概念不是唯一的美國人(我是美國人)。許多血汗工廠都使用此工具,我懷疑我指的客戶通常使用這些工具。
@CL40嗯,這就是為什麼我從未聽說過-我不使用編碼汗水店網站!在這方面,其他人應該和我一樣:-)
gnasher729
2019-02-21 05:25:54 UTC
view on stackexchange narkive permalink

如果您在英國,並聲稱自己是承包商,HMRC(英國je下海關)將在野外活動。作為承包商,您將獲得報酬來從事這項工作-除非您是僱員,否則您不可能讓某人如此詳細地觀察您的工作。因此,如果他們發現了這個問題,將花費您很多錢。

這是有關安全性,隱私,其他客戶端數據可能公開等的所有論點之上。

zedmelon
2019-02-21 02:16:58 UTC
view on stackexchange narkive permalink

我的回答與Peteris的回答相似,但還差一點。

在受到監視的同時,不將此工作站視為感染了間諜軟件的工作站是愚蠢的。它應該位於您網絡上的DMZ中(或將其訪問限制為出口,而沒有其他限制)。

知道某人不信任我很煩人-我知道他們不一定知道我'值得信賴-但要找到這種侮辱仍然很困難。

a)專用於該任務的工作站的成本,

b)進行上述設置所需的麻煩,以及

c)

即使如此,我還是考慮使用VM。

顯然還有其他因素:您需要多少工作?這個客戶有多大可能為您帶來未來的工作-或推薦其他吸引人的客戶?

關於這種情況有多普遍...我從未見過,但這是我的經驗。

miroxlav
2019-02-21 14:50:01 UTC
view on stackexchange narkive permalink

屏幕快照的時間跟踪並不常見。但是,如果應用得當,對所有人都有益。

1。這樣的請求僅對他們自己的設備來說是正常

我在客戶端遇到了這種行為,我可以理解。至於僅在專用於訪問其基礎結構的設備上發生的情況,這不是問題。對於其他情況,請進一步閱讀:

我一直在有益地跟踪自己的活動,但記錄必須保留在內部。

2。在計算機上工作時,記錄是我的,而不是我的。

軟件開發人員承包期間,我特意找到並安裝了一個工具,該工具可以頂部和屏幕截圖。它使我能夠靈活地處理多個項目和客戶,無需立即記下他們的工作時間即可在它們之間進行切換,準確地開具賬單,並在需要額外檢查自己的時間時對自己進行審計。此外,如果由於編輯器的不穩定而丟失了一些工作,則可以很容易地從屏幕截圖中恢復它。當時,我會將屏幕截圖透露給客戶,但只能在客戶親自出現在我辦公室的情況下,由我控制計算機且不進行視頻記錄。這樣,他們將能夠驗證我的帳單週期,即使其他屏幕截圖短暫顯示在屏幕上0.3秒鐘,我也不會認為這是一個問題。如果他們要求提供一些屏幕截圖,我會先對其進行編輯以刪除不相關的信息。

3。只有在工作站上進行錄製,才能完全公開該記錄。

同時適用於自由職業和就業。同樣,在我目前的工作期間,我繼續使用此工具為所有項目提供準確的賬單。在這裡,我會主動地向我的老闆全程介紹(我的意思是,錄音是我的主動,而不是他們的要求),因為在公司的計算機上我沒有什麼可隱藏的。


感覺可以隨意否決該答案,但是如果您要添加評論並解釋在那裡發現的問題,我將不勝感激。



該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 4.0許可。
Loading...