Ciao a tutti amici del compilatore
Scrivo questo post prima di tutto per confrontarmi con voi e perchè oltre che a me, penso sia utile anche ad altri come me che affrontano le stesse problematiche, quindi condivido con voi la mia esperienza.
Io nasco come programmatore ma negli ultimi anni devo cambiarmi ogni tanto il cappellino e mettere quello del "generatore" di documenti / procedure formali per poter creare accounts e pubblicare apps per conto terzi (principalmente aziende private).
La fase di progetto che sto gestendo, prevede che io (ufficialmente come soggetto impresa), vada a creare degli accounts (sia su Play Store che su Apple Store) facendo le veci dell'effettivo titolare (propietario) dei rispettivi accounts e quindi gestendo tutti i dati sensibili che ne conseguono (utenti, password, certificati, chiavi di firma etc etc) di propietà del cliente finale (non mio ma il cliente della mia cliente che è un impresa informatica anch'essa).
Quindi fatta questa doverosa premessa, in passato con miei clienti diretti (piccole aziende private), usavo un modus operandi (formale) di questo tipo:
1) Documento di preventivo
2) Lettera di incarico professionale
Dove nella lettera di incarico professionale era scritto nero su bianco (in formalese e con rispettivi P.IVA e nomi) che il cliente (azienda) mi autorizzava a creare l'account (Play Store) e a gestire i suoi dati (in modo formale citando articoli di legge etc).
Una volta avuto il semaforo verde (quindi la firma), io partivo a chiedere, salvare e usare, tutti i sui dati (compresa carta di credito richiesta sugli store) e partivo a creare accounts e a pubblicare su Play Store. In questo modo si ha il "back-end" (per non usare un'altra parola) parato.
Eccoci al punto...
CHIAVI E CERTIFICATI ?
Il problema che non mi sono mai posto (almeno parlando di Android / Play Store), sono le chiavi. Fino ad ora ho utilizzato la mia chiave di firma "Private sign key", compilavo l'app e facevo l'upload sull'account (Play Store) del cliente.
Ora che sto gestendo un cliente particolare (nel senso che è un ente pubblico) e non mio diretto ma cliente della l'azienda che mi ha commissionato l'app, mi sto chiedendo: ma è cosa buona e giusta compilare e firmare l'app del cliente (ente pubblico) con la mia chiave privata per poi pubblicarla sul loro account oppure dovrei generare una nuova"Private Sign Key" da associare ufficialmente al cliente finale (ovvero l'ente pubblico) ?
A voi è capitato di gestire uno scenario simile?
Attachments
Last edited: