[Algemeen] Licenties voor webbased applicaties

Pagina: 1
Acties:

  • TweakersOnly
  • Registratie: September 2000
  • Laatst online: 11:24
Door middel van dit topic wil ik samen met anderen discussieren over de vraag hoe webbased applicaties het beste van licenties worden voorzien. In mijn geval gaat het over een licentie voor een X-aantal gebruikers.

Met webbased applicaties heb je m.i. niet zoveel mogelijkheden om de licenties vast te leggen. Zelf heb ik de onderstaande ideeen in gedachte:
- Gecodeerd vastleggen in de ASP/PHP/JSP code: Bij uitbreiding van de licentie moet nieuwe code naar de klant worden gestuurd
- Gecodeerd vastleggen in de database: Klant kan een registratiecode invoeren die wordt opgeslagen in de database. Bij uitbreiding kan een nieuwe registratiecode worden gestuurd die door de admin van een systeem wordt ingevoerd.

Het spreekt voor zich dat de tweede methode mooier is, maar is een stuk moeilijker te realiseren. Wat voor ideeen hebben jullie over dit stuk van de software-ontwikkeling?

Nogmaals: dit topic is puur ter discussie bedoeld. Ik hoef geen voorbeeldcode te ontvangen ('t mag wel natuurlijk :+ )

  • kvdveer
  • Registratie: November 2000
  • Laatst online: 06-11-2025

kvdveer

Z.O.Z.

Ik denk dat je licentiesysteem waardeloos is als je je code niet kunt beveiligen, of als je je code niet op je eigen webspace kan draaien.

De tweede aanpak is natuurlijk de beste, en niet eens moeilijk: je code bestaat uit twee delen, een getal met het aantal toegestane klanten, en een MD5 daarvan, plus de klantnaam, plus nog een zelfverzonnen code.
Deze licentie is vrijwel onkraakbaar zolang je zelfverzonnen code geheim blijft. Hiervoor moet je code dus ontoegankelijk voor de klant zijn.

Localhost, sweet localhost


  • SWfreak
  • Registratie: Juni 2001
  • Niet online
Snap ik het nu goed dat de applicatie bij de klant draait en dat jij daar in principe geen toegang toe/controle over hebt? Dan werken namelijk geen van beide modellen, omdat de klant als die dat wil de betreffende code er in principe gewoon uit kan slopen.

[ Voor 3% gewijzigd door SWfreak op 23-02-2003 18:39 ]


  • mulder
  • Registratie: Augustus 2001
  • Laatst online: 11:21

mulder

ik spuug op het trottoir

Denk dat er hier iets te veel word uitgegaan dat een klant(bedrijf) zich met dergelijke illegale praktijken bezig houd.

En bovendien dat je een dergelijk systeem bij een klant gaat deployen lijkt me ook niet logisch.

oogjes open, snaveltjes dicht


  • ArthurMorgan
  • Registratie: Januari 2001
  • Niet online
SWfreak schreef op 23 February 2003 @ 18:39:
Snap ik het nu goed dat de applicatie bij de klant draait en dat jij daar in principe geen toegang toe/controle over hebt? Dan werken namelijk geen van beide modellen, omdat de klant als die dat wil de betreffende code er in principe gewoon uit kan slopen.
Het gedeelte in PHP kan natuurlijk gezend worden dan valt er weinig meer uit te slopen...

Never explain yourself to people who are committed to misunderstanding you.


Verwijderd

Ach. Je moet je klant wel vertrouwen ;)
Je kunt natuurlijk er wel voor zorgen dat ie naar huis belt ;)

  • DRvDijk
  • Registratie: Juni 2001
  • Laatst online: 12-02 15:52
Als je de klant kan vertrouwen, heb je ook niet zo'n systeem nodig ;)

Wat er hier in dit topic gesuggereerd wordt is dat de controle er door een (kwaadwillige) klant uitgesloopt kan worden. Dat is altijd zo, bij elke applicatie (kijk maar naar de grote aantallen cracks voor verschillende programma's op verschillende plaatsen te downloaden zijn). Echt 100% secure kan het dus helaas niet als je de webbased applicatie 100% bij de klant wil laten draaien.

Je kan het cracken natuurlijk wel zo moeilijk mogelijk maken. Dat zou kunnen op de 2 door de topicstarter genoemde methoden, eventueel 'quote' gezend 'end-quote', maar dan nog is het er relatief gemakkelijk uit te slopen (of juist een goeie reg-key erin te frotten ;)). Dan zou ik al meer richting een of andere applicatie denken puur alleen voor het controleren van de registratiegegevens van het product.

[ Voor 3% gewijzigd door DRvDijk op 24-02-2003 02:54 ]


  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 18-08 22:57

Gerco

Professional Newbie

Je gaat als klant teveel uit van de tweaker. De gemiddelde tweaker wringt zich in allerlei bochtenom maar niet hoeven te betalen voor software en iedere vorm van beveiliging is in dat geval dus ook volledig zinloos.

In het bedrijfsleven maak je vaak software voor wat kleinere aantallen klanten, vaak bevat die software ook maatwerk voor die klanten en heb je dus regelmatig contact met je klanten. Helemaal geen beveiliging is natuurlijk een utopie, maar een redelijk eenvoudige beveiliging volstaat in 99% van die gevallen. Als je software in de winkel komt te liggen is het natuurlijk een ander verhaal, maar ik heb nog nooit een webapp in een winkel gezien.

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


  • Wouter Tinus
  • Registratie: Oktober 1999
  • Niet online

Wouter Tinus

Whee!

Ik denk dat je licentiesysteem waardeloos is als je je code niet kunt beveiligen, of als je je code niet op je eigen webspace kan draaien.
In ASP en ASP.NET kun je je code terugbrengen tot .dll files. Niet onkraakbaar natuurlijk, maar wel ineens 400x lastiger om zelf te gaan kopieëren/uit te breiden/door te verkopen. Hetzelfde geldt voor Zend-encoded PHP.
Als je software in de winkel komt te liggen is het natuurlijk een ander verhaal, maar ik heb nog nooit een webapp in een winkel gezien.
Met Visual Studio.NET is het mogelijk om een compleet dynamische site met webservices en database en alles in een installer te stoppen, die vervolgens zo op een willekeurige IIS-server die site kan installeren. Als het nog niet bestaat (volgens mij wel -> ShopFactory etc.) is het IMO dus een kwestie van tijd voor retail-websites op de markt komen :).

[ Voor 3% gewijzigd door Wouter Tinus op 24-02-2003 08:14 ]

Professioneel Hyves-weigeraar

Pagina: 1