Dlhý čas autorizácie doručenky

Ja tusim co toto bude, myslim si, ze budete dost nemilo prekvapena co sa pod tymto schovava.

ako toto citam ma napadlo, ze nenapisali september ktoreho roka, ci 2017 alebo 2117 :slight_smile:

Práve som zistil, že v schránke každá správa “Hromadná notifikácia o zverejnených dokumentoch na CUET” má momentálne veľkosť ~800 kB.
Pritom užitočná informácia - t.j. oznamy o CÚET v tom XML predstavuje do 2 kB. To je 0,25 % (slovom štvrť percenta).

V zvyšných 99,75% je zoznam všetkých eDesk schránok, kam sa notifikácia zasiela. Ku 15.9., kedy prišla zatiaľ posledná hromadná notifikácia, je to 7186 schránok.

Jednoduchým výpočtom vychádza, že ak sa správa do tých schránok kopíruje, každá jedna notifikácia zaberá viac ako 5 GB priestoru (a to som rátal iba bajtovú veľkosť SKTalk správy). Za rok to je okrúhly 1 TB (rátam 200 pracovných dní, kedy sa nejaké oznamy vyvesujú).
(Edit: Nases upresnil, že správa sa ukladá iba raz, viď. nižšie.)

Nečudujem sa, že ÚPVS má kapacitný problém.

K tomu zopár poznámok:

  • toto je okrem iného aj bezpečnostný incident, keďže vidím kto všetko si notifikácie zapol (nízka závažnosť, vidno iba ID schránok)
  • robí sa deduplikácia na storage úrovni?
  • aká je šanca že sa spraví zmena dizajnu?
  • správa má 800kB, ale nie je v nej ani dátum/čas, ku ktorému sa notifikácia viaže, resp. za aké obdobie nové správy na tabuli obsahuje
3 Likes

No pekne … uz len rozparsovat spravu a vytvorit v pamati tie tisice objektov pekne dlho trva. MSIE sa mi pri zobrazoviani tej spravy na desaitky sekund zakusol … :slight_smile:

Podľa mňa sa sama nespraví, pokiaľ správca a majiteľ systému nepochopí, že to je problém, a že musí tu zmenu dizajnu žiadať.

1 Like

Lubor mas odo mna pochvalu, konecne nieco zmysluplne, informaticky preukazatelne a pouzitelne.

1 Like

V každom prípade ďakujeme za podnet. Za Nases zasielam nasledujúce stanovisko:
Správa zasielana hromadne do schránok viacerých príjemcov (napríklad Hromadná notifikácia o zverejnených dokumentoch na CUET) je v úložisku správ modulu eDesk ukladaná iba raz a zo schránok jednotlivých príjemcov je iba referencovaná. Preto ukladanie tohto typu “hromadne zasielaných” správ v module eDesk nespôsobuje žiaden kapacitný problém. Distribučný list (zoznam schránok príjemcov), ktorý je aktuálne súčasťou správy bude v blízkej dobe zo správy odstránený. Nakoľko však neobsahuje žiadne osobné údaje, tak sa nejedná o bezpečnostné riziko resp. o porušenie ochrany osobných údajov.

5 Likes

Jano, nemozes prezradit co tym asi myslia? Lebo podla mna vyraz preposielanie sprav do e-mailovej schranky je pomerne jasna a zrozumitelna specifkacia, takze neviem si celkom dobre predstavit, ze namiesto toho spravia napr. tancujuceho slonika v okuliaroch.

Chapem, ze to asi narusa koncept GOVBOXu, ale tato ich komunikacia-nekomunikacia, ze co tam robia-nerobia a planuju-neplanuju je velmi nestastna. Nemyslim tym len to ako fixuju ten vysoky load, ale aj ake nove features sa budu nasadzovat a pod.

Z toho co som počul to bude fungovať nasledovne:

  1. Prihlasis sa do schránky s eid.
  2. Vyberieš si správu, ktorú si chceš preposlat.
  3. Dáš si ju preposlat na email.

Naozaj by ma zaujímalo aký používateľský scenár je za týmto, lebo mňa naozaj nenapada prečo by som si to takto poslal na email namiesto toho aby som si to napríklad stiahol rovno keď už tam som. A teda som ochotný sa staviť, že to preposle len tie xzep a haluze čiže bežný človek z toho bude komplet mimo.

Super.
Tiež som si najprv zisťoval ako to je implementované, moje závery boli teda nesprávne.

Správne. Ale škoda by bola prísť o zaujímavú informáciu. Súčasne s odstránením zoznamu zo správy prosím vytvorte dataset “počet odberateľov hromadných notifikácií z CÚET”! (aktualizácia napr. raz týždenne)

Ehm, toto je zvláštna konštrukcia. Číslo schránky jednoznačne identifikuje jej držiteľa, čo sú aj fyzické osoby. Tým pádom každá s ňou spojená informácia je jej osobný údaj. V tomto prípade je osobným údajom info že “má zapnutý odber hromadných notifikácií z CÚET”.
A hovoríte teda že mimo osobných údajov sa nič nedeje? Napr. ak si pre nejakú firmu vyžiadam informáciu či má zapnuté notifikácie, dáte mi ju?

Jasné že problém je to malý, asi ako keď niekto pošle hromadný mail a všetkých dá do CC a nie BCC. Ale tváriť sa že je to úplne v poriadku je divné (a zbytočné).

Poslusne hlasim, ze autorizacia dnes dosla do minuty. Tak ako by som to cakal. :clap: @NorbertM

3 Likes

A ja verim ze uz to inak ani nebude chodit. Dakujem vsetkym mojimmkolegom a zamestnancoch dodavatela, ktori dnom aj nocou makali na optimalizacnych krokoch a posilnovani infrastruktury.

1 Like

Ake je riziko, ze mi v case problemov neprisla notifikacia o doruceni spravy? Resp. je v systeme info, ze notifikacia bola vygenerova a aj ze odisla z UPVS von? Teda ci bola kazda notifikacia sprocesovana. (ak spadne do SPAM alebo bola mail serverom mimo UPVS zamietnuta je ina vec).

2 Likes

Vcera som si prvykrat od 10.10.2017 otvoril schranku. V ramci zmeny dizajnu bolo naplanovanych este mnoho dalsich vylepsovacich uprav, ktore sa nakoniec po mojom odchode z manazmentu NASES nakoniec neudialo. Neurobilo sa v tomto smere vobec nic co ma mrzi. Ziadne upravy k lepsiemu ktore boli naprojektovane … jednoducho to v oktobri zamrzlo a ostalo stat … skoda pre vsetkych uzivatelov …

1 Like

…zima prisla skoro minuly rok…teraz sa oteplilo a dost toho roztopilo…ze by aj tu?..

…teraz vaznejsie:

  • boli na to alokovane realne finacne prostriedky alebo bolo potrebne ich ziskat napr. cez studiu?
  • ak ano v akom rozsahu cca?
  • ake najdolezitejsie zmeny neboli zapracovane?

…lebo tu Red Flags: Zvyšovanie úžitkovej hodnoty digitálnych služieb pre občanov, podnikateľov a inštitúcie verejnej správy sa neplanuju velke prace/zmeny nad schrankami, ci uz z hladiska dizajnu, UX alebo technologickeho…

1 Like