Pull to refresh
29
0
babai @babai

User

Send message
Можно хранить сервер генерации соли в другой стране.

Допустим при регистрации, идёт запрос на создание соли, которая сохраняется в бд с логином юзера. И при авторизации запрашивать соль с этого сервера.
Сначала подумал, что ТС видимо запоздал с 1 апреля, перешёл на оригинал — тоже не 1 апреля. о_О Маразм.
Если используется соль, то уже никак нельзя утверждать, что это хеш пароля, т.к. хеширование пароля без оной — будет другой хеш.

Это можно назвать как-нибудь в стиле «данные для аутентификация пользователя»
Хоть у меня и нет 10 сотрудников, но, господа, представьте себя на минуточку на месте владельца-руководителя в одном лице, допустим, небольшой московской веб-студии.

Итак, у вас 10 сотрудников, а это 600-700 тысяч рублей фонд ЗП,
+ расходы в виде аренды, услуг и т.п. тысяч на 100.

Итого, вам нужно 700-800 тысяч ежемесячно (!) «вынь, да положь». А ещё ведь нужно прибыль получать. И ваших сотрудников не волнует где вы их достаните: у всех кредиты, семьи, подружки, планы и т.д. и п.п.

При этом ваш доход основан в основном на работе над «долгими» проектами, в которых, при заключении контракта, откат — норма.

— Итак, вы все в компании принципиальные борцы с откатами. Контракты получают другие компании.
Вы всех подбадриваете: «ничё ребятки, сообразим что-нибудь, на мелочёвке выедем».
В конце месяца (а он пролетает очень быстро), на мелочёвке не удаётся выехать, перед вами встают в очередь 10 человек, которым нужна з/п…

Ессено, всё вышеуказанное — утрировано. Компания может расти и ориентироваться на другую ЦА и кэшфлоу может на другом основываться, но, надеюсь, должно хоть немнго стать понятно, что всё совсем не так просто в таком деле, как бизнес.
ПФ и другие фонды — великая «афера» нашего государства. Потому что народ даже не задумывается о таких вещах. А вот если бы люди сами платили налоги со своей з/п, ситуация может и изменилась бы. Государство нигде не аккамулирует отчисления в ПФ и уж тем более не собирается приумножать — оно тратит поступления в эти фонды на оплату текущих пенсий.

Представьте, что даже имея белую з/п в 50 тыщ — в вышеуказанные фонды с неё будет отдаваться 17 тыщ (34% в этому году, в следующем — больше). Я не говорю про другие налоги в виде 13% НДФЛ и 18% НДС, которые вы неявно платите практически с каждой покупки в магазине.

Если вы эти деньги самостоятельно будете перечислять себе на счёт где-нибудь в европе под 2-3% годовых, то за 40 лет там накопится 17000*12*40 = 8 160 000 рублей = $ 272 000 + проценты ~ $ 140 000 = $ 412 000 — хороший бонус при выходе на пенсию, не правда ли? :)

Это, выйдя на пенсию, если снимать со счёта по $3000 ежемесячно — хватит почти на 12 лет.

— А какая будет у вас пенсия, «гарантированная» государством — 7000 рублей, 8000?
Вообще, интеграция и работа с соц. сетями называется SMO (Social Media Optimization), соответственно сей «выкрутас» Биглиона — Black SMO (по аналогии с Black SEO, за которое ПС банят беспощадно и надолго)
За такое можно и подDDoS получить!
UFO landed and left these words here
UFO landed and left these words here
Кто-то ещё хеширует без соли?

Итак, используем Password-Based Key Derivation Function (хешируем 1000-XXXX раз пароль) с щипоткой соли и никакие rainbow tables не помогут, да и вообще перебор становится нерентабелен (если таки будут использоваться облака)
Только не показывайте эту статью нашим докторам.
Если ваша ЦА — средний бизнес, то у него, как правило, уже есть в штате программист. Если делать для себя без рюшечек — на базовый функционал уйдёт один рабочий день (без вебвизора, ессесно). Графики и отчёты — отдельная тема.

Если ваша ЦА — малый бизнес, то вы должны понимать, что у него каждая тысяча рублей на счету. Малый бизнес, как правило, пользуется аутсорсингом (агентством, к примеру), ибо ему не выгодно брать в штат программиста. Соответственно, агентству нужен ценник, который можно обосновать для своего клиента МБ.

Далее, это ж как надо составить кампанию в директе на 30к с эффективностью в 40-50%, по вашему примеру — вопрос в (не)компетентности специалиста.

В общем, мой вывод: ценник сильно завышен.

Совет: акцентрируйте внимание и силы на реализацию АТС-функционала — вот это действительно необходимо для МБ, у которого бюджет на директ может и не доходить до 20ки.
UFO landed and left these words here
1. Баг отображения — Opera 11.01 WinXP

2. Вопрос: чем обоснован такой ценник? по минимальному тарифу: это почти 3к/месяц — это 36к/год = 72 человекчаса нормального программиста, а по максимальному: 120 человекочасов. Учитывая, что сии фичи тривиально реализуется: табличка в бд (номер, реф, лендпейдж, время +-). Ну создание «простых и наглядных отчетов» может занять чуть больше времени.

Делайте тот же ценник на год — тогда это будет интересно.

Имхо, такие сервисы интересны только с реализацией на уровне АТС с генерацией спец-номера — вот за это можно и больше платить.

Тот же Яндекс, при бюджете в 20к даёт вышеуказанную фичу бесплатно.
ИП как и юр. лица (ООО, ЗАО, ОАО и т.п.) являются самостоятельными налоговыми агентами (т.е. налоги платят сами) и полноценными субъектами предпринимательской деятельности.

Если ООО-клиент заключает договор на оказание услуг с физиком (читай — фрилансером), оно по-умолчанию становится налоговым агентом фрилансера и должно уплатить за него 13% НДФЛ — т.е. доп. гемор для бухгалтерии ООО-клиента. Если у фрилансера нет счёта (или он не хочет его афишировать), то ООО надо ещё и налик использовать, который, как правило, серый и всегда нужен для разного рода более важных для компании целей.

Это если оплата один раз. А если тот же фрилансер взялся за поддержку и ежемесячно получает деньгу, что это, с т.з. налоговиков, можно рассматривать как уход от уплаты большей части налогов (взносы в фонды) -> опять потенциальный гемор для компании.

Если фрилансер ИП, то заключает обычный договор, где, хоть и цены выше (за счёт включения в стоимость услуг издержек ИП), но зато без вышеуказанного гемора.
Нет, не так. Это нормально закладывать издержки в стоимость услуг. Вон, банки, не стесняясь, закладывают ещё и риски (того, что кто-то другой не отдаст кредит) в вашу стоимость услуг.

Да и возрадуйтесь, что такой клиент (из-за 268 рублей) выберет не вас — кто-то другой с ним намучается =)
Я считаю ИП сохранять нужно, ибо если появится клиент-юрлицо, то оно, при прочих равных, выберет работу с ИП с р/с, нежели физика, на оплату услуг которого нужно вытягивать наличку, которая всегда в дефиците, либо выступать налоговым агентом и платить 13% НДФЛ.
Вам никто не мешает закладывать эти пресловутые 16к в стоимость услуг. Если у вас с пяток клиентов — счёт увеличится на 268 рубля ежемесячно.

Не сомневайтесь, в ООО наценки на порядки больше и ваши клиенты это должны понимать.
Зачем закрывать ИП для регистрации ООО?

Я советую не топориться с закрытием, т.к. в ООО снять деньги не так просто как в ИП -> дивиденды (а это, если на УСН 6%, то 6%+9% налог надивиденды = 15% минимум) рекомендуется снимать не чаще раза в квартал (3 месяца).

Оставьте ИП для оперативного денежного «буфера» + ко всему можно ИП использовать для легальной срочной обналички всего за 6%.

— Вообще, учитывая новые ставки в фонды ООО становится крайне не выгодным для малого ИТ-бизнеса, кроме случаев, когда сотрудники оформляются как ИП.
Дизайн очень похож на пневмо(?)-пушки из «Особого мнения», когда они на заводе Ауди прыгали-бегали-дрались.

Information

Rating
Does not participate
Registered
Activity