Recentemente, o L2 voltou a discutir sobre TPS, custos e subsídios, qual é mais forte, eu enquanto tosto pão assisto à discussão, animada mas, na verdade, ainda depende da “credibilidade” que não deve colapsar. Os novatos querem ler GitHub/auditorias/atualizações de multiassinaturas, minha solução caseira é: primeiro verificar se no GitHub há alguém realmente trabalhando recentemente (não apenas alterando o README), depois conferir nos relatórios de auditoria se há menção a “corrigido/não corrigido/risco aceito” de forma compreensível, sem focar apenas no logo da empresa de auditoria. Atualizar multiassinaturas também é bastante importante, quem assina, quantas assinaturas são necessárias, se é possível trocar temporariamente a pessoa… Isso é como fazer backup do meu computador: ter múltiplos backups não garante segurança, o importante é onde estão guardados, quem pode deletar, se é possível recuperar em caso de problemas. De qualquer forma, vou esperar o projeto esclarecer esses “locais de backup” antes de considerar ativar a proteção adicional.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar