Michael Grünewald нещодавно опублікував цей коментар :
Дуже важливим методом, який ви не згадуєте, є "принцип чотирьох очей", який використовується у фінансах - або як регуляторне зобов'язання, або як безпека. У галузі програмного забезпечення він реалізується різними способами, як, наприклад, огляд коду, але також може бути використаний для перевірки команд, що впливають на живі системи.
Виправте мене, якщо я помиляюся, але мене вчили, що "принцип чотирьох очей" - це те, що "схвалено відбутися", після того, як принаймні 2 людини (та / або автоматизовані процеси) дали своє попереднє благословення. Або використати (злегка виправлене) формулювання про "правило про дві людини" з Вікіпедії :
Правило для двох людей - це механізм управління, призначений для досягнення високого рівня безпеки особливо важливих матеріалів або операцій. Згідно з цим правилом, весь доступ та дії вимагають присутності двох уповноважених людей у всі часи.
Нормативні зобов'язання тут, безумовно, поза темою, але в контексті "безпечної охорони", які можливі концептуальні реалізації цього принципу "чотири очі", які, ймовірно, можуть стосуватися будь-якої платформи / ОС / обладнання, яке використовується?