Michael Grünewald recientemente publicó este comentario :
Un método muy importante que no menciona es el "principio de cuatro ojos" que se utiliza en las finanzas, ya sea como una obligación regulatoria o como una salvaguardia. En la industria del software, se implementa de varias maneras, como por ejemplo, revisiones de código, pero también se puede usar para validar comandos que afectan a los sistemas en vivo.
Corríjame si me equivoco, pero me enseñaron que el "principio de los cuatro ojos" se trata de algo que está "aprobado para suceder", después de que al menos 2 seres humanos (y / o procesos automatizados) dieron su bendición previa. O para usar la redacción (ligeramente corregida) sobre la "regla del hombre dos (wo)" de Wikipedia :
La regla de los dos hombres es un mecanismo de control diseñado para lograr un alto nivel de seguridad para materiales u operaciones especialmente críticos. Bajo esta regla, todo acceso y acciones requieren la presencia de dos personas autorizadas en todo momento.
Las obligaciones regulatorias están, bastante seguro, fuera de tema aquí, pero en el contexto de la "protección", ¿cuáles son las posibles implementaciones conceptuales de este principio de cuatro ojos, que probablemente podrían aplicarse a cualquier plataforma / SO / hardware que se utilice?