Ansvarlig åpenhet · prinsipp
Vi viser frem kalkulatoren – ikke kundens regnestykke.
Åpenhet er verdifullt når den gjør metode og påstander kontrollerbare. Den er uforsvarlig når mennesker, kunder eller privat informasjon blir prisen for å virke troverdig.
Det er lett å si at en løsning er sikker, testet eller avansert. Det er vanskeligere – og mer nyttig – å vise hva som faktisk ble gjort, hvilke kontroller som ble brukt og hvor beviset stopper. Dette er utgangspunktet for vårt prinsipp: Åpen metode. Etterprøvbare bevis. Beskyttede mennesker.
Åpenhet må ha et formål
Vi deler ikke tekniske detaljer fordi alt bør være offentlig. Vi deler det som gjør en påstand mulig å undersøke: hvilken versjon som ble vurdert, hva som ble testet, hvilke begrensninger som gjelder og hvordan en endring kan tilbakeføres.
Det kan være en eksakt commit, en fungerende offentlig demonstrasjon, en lisens, en testmatrise eller en datert resultatrapport. Slike spor gjør det mulig å skille mellom «vi tror» og «vi har kontrollert».
«Åpen metode. Etterprøvbare bevis. Beskyttede mennesker.»
Tre nivåer vi holder fra hverandre
- Offentlig kontrollerbart
- Noe en utenforstående kan åpne eller undersøke selv, for eksempel en offentlig side, et repository eller en fungerende demo.
- Internt verifisert
- Noe vi har testet og dokumentert i en beskyttet release, men som ikke kan publiseres uten å røpe drift, kundeinformasjon eller sikkerhetsdetaljer.
- Ukjent
- Noe vi mangler en navngitt datakilde for. Da skriver vi «ukjent» – ikke et penere ord som høres ut som et resultat.
Å publisere kode er en sikkerhetsbeslutning
Før de tre prosjektene over ble gjort offentlige, ble hele den annonserte Git-historikken kontrollert – ikke bare filene som lå i siste mappevisning. Gjennomgangen omfattet hemmeligheter, kundereferanser, personopplysninger, dokumentasjon, binærfiler, rettigheter og repository-struktur.
Tre prosjekter besto den avgrensede kontrollen og kunne publiseres med MIT-lisens og eksakt versjon. Et annet prosjekt forble privat fordi historikken inneholdt reell kunde- og prosjektinformasjon. At det prosjektet ikke ble publisert, er ikke et hull i åpenheten. Det er prinsippet i praksis.
En hash er ikke hele beviset
Et filavtrykk kan vise at to filer er identiske. Det kan ikke alene bevise at innholdet er riktig, sikkert eller komplett. En skjermdump kan vise hvordan en side så ut i ett øyeblikk. Den kan ikke bevise at alle knapper fungerte, eller at siden fortsatt er slik i dag.
Derfor prøver vi å binde flere typer bevis sammen: kilde, versjon, test, offentlig resultat, begrensning og gjenoppretting. Det er også tanken bak våre Evidence Passports – et bevis skal forklare både hva det støtter og hva det ikke støtter.
Ingen offentlig demonstrasjon, bloggpost eller kodeutgivelse skal inneholde kunders innlogginger, private kommentarer, personopplysninger, hemmeligheter eller interne driftsveier. Et godt bevis beskytter kilden samtidig som påstanden blir tydeligere.
Hva dette betyr for kundene våre
En kunde skal kunne se hvordan vi arbeider uten å bli brukt som råmateriale i markedsføringen. Derfor viser App Studio en fiktiv app offentlig, mens faktiske kundeprosjekter kan ha egne, private visninger. Vi kan forklare kontrollene rundt tilgang uten å publisere hvem som har tilgang eller hva de arbeider med.
På samme måte kan vi beskrive hvordan en driftsendring blir testet og tilbakeført uten å publisere adresser, nøkler eller en kartlegging av produksjonssystemet. Metoden kan være åpen selv om driftsflaten må være lukket.
Se prinsippet i bruk