Como uma boa ideia estupidamente implementada vira um bode no meio na sala
Faz tempo que não escrevo, a abundância de acontecimentos dos últimos tempos versus meu escasso tempo hábil de escrever as coisas enquanto ainda fazem sentido tem causado esse lapso. E aindo tenho o excelente livro do @eminetto, ZF na prática, para resenhar;-)
O ponto da conversa aqui é outro: Acabei de pegar um daqueles exemplos que mostram como uma boa ideia pode fazer seu criador parecer um idiota, por conta de problemas de implementação. Vou contar o “causo” pra vocês sacarem o que eu quero dizer.
Hoje, na hora do almoço, encontro uma colega de trabalho estacionando seu carro. No pára-brisa, vejo colado um adesivo com um QR-CODE. Perguntei a ela o que era aquilo e ela me disse que era o selo de controle de entrada de veículos do prédio onde seu pai mora. Ducaralho! - vibrei na hora - afinal de contas os QR-Codes são muito úteis e seu uso deveria ser disseminado aqui no Brasil. Eu mesmo andei brincando com eles e fiz um cartaz transmedia para a Marcha contra as alterações no Código Florestal e Belo Monte que rolou dia 19 de junho na Av. Paulista em São Paulo. O grande atrativo do cartaz era um QR-CODE que ao ser fotografado levava o usuário a um video sobre o Código Florestal.
Legal, mas onde está o bode no meio da sala então?
Ah! Simples, e encontrei ele ao fotografar o QR CODE do carro da minha amiga e verificar as informações que ele retornou. No meu entendimento, deveria haver no QR code somente as informações necessárias para que a entrada do automóvel fosse permitida no condomínio, não dados como o nome do Condômino, endereço, seus telefones (celular e fixo) e outras informações desnecessárias. Imaginem que qualquer um com um leitor de QR Code poderia extrair essas informações, a princípio confidenciais, e utilizá-las para os mais diversos fins.
Resumo da ópera
O que era demais de legal, inovador e tudo de bom, vira uma bomba prestes a explodir por conta de falhas na sua implementação. Quem pensou no QR-CODE pensou bem, mas ao traduzir a ideia em um produto, falharam onde JAMAIS se pode falhar, seja seu sistema online ou não, que é justamente na segurança, privacidade e armazenamento dos dados dos seus usuários. Tenha sempre a segurança em mente ao aplicar qualquer coisa em seus sistemas.

