Michael Grünewald postou recentemente este comentário :
Um método muito importante que você não menciona é o “princípio dos quatro olhos”, que é usado nas finanças - como uma obrigação regulatória ou como salvaguarda. Na indústria de software, ele é implementado de várias maneiras, como, por exemplo, revisões de código, mas também pode ser usado para validar comandos que afetam sistemas ativos.
Me corrijam se eu estiver errado, mas fui ensinado que o "princípio dos quatro olhos" é sobre algo "aprovado para acontecer", depois que pelo menos dois seres humanos (e / ou processos automatizados) deram sua benção prévia. Ou, para usar o texto (ligeiramente corrigido) sobre a "regra de dois (dois) homens" da Wikipedia :
A regra dos dois homens é um mecanismo de controle projetado para alcançar um alto nível de segurança para operações ou materiais especialmente críticos. Sob esta regra, todo acesso e ações requer a presença de duas pessoas autorizadas o tempo todo.
As obrigações regulatórias são, com certeza, fora de tópico aqui, mas no contexto de "salvaguarda", quais são as possíveis implementações conceituais desse princípio dos quatro olhos, que provavelmente poderiam se aplicar a qualquer plataforma / sistema operacional / hardware sendo usado?