パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

コンビニでのマイナカード利用の交付サービス一時停止」記事へのコメント

  • 朝日新聞によると [msn.com]
    ・マイナカードで誤交付 川崎市「2人同時申請で、システム不具合」発生
     市内2カ所のコンビニで2人が1秒以内のほぼ同じタイミングで申請をしたところ、
     システムの不具合で先に申請した人の証明書に後の人の内容を上書
    ・市によると、戸籍システムとコンビニ交付シス
    • hhmmssでファイル名作ってたとか恥ずかしい問題という話
      まぁ恥ずかしいのはともかくこんなシステム作って問題起こしちゃったら胃が痛いだろうな…

      • by Anonymous Coward

        ファイル名を128bit乱数とかにしとけば、
        相当運が悪くない限りバッティングしなさそう

        • by Anonymous Coward on 2023年05月10日 16時57分 (#4457351)

          乱数でも衝突しないわけじゃないので、どうしてデータベースに同じのがないか確認しないの?
          1個if文入れることすら納品前にできない人間に作らせてるのは怖い

          親コメント
          • by Anonymous Coward

            > どうしてデータベースに同じのがないか確認しないの?
            法律上の理由。

            • by Anonymous Coward

              処理用の乱数IDにも法律引っかかるん?

              • by Anonymous Coward

                むっちゃひっかかる

                番号法2条8項 この法律において「特定個人情報」とは、個人番号(個人番号に対応し、当該個人番号に代わって用いられる番号、記号その他の符号であって、住民票コード以外のものを含む。第七条第一項及び第二項、第八条並びに第四十八条並びに附則第三条第一項から第三項まで及び第五項を除き、以下同じ。)をその内容に含む個人情報をいう。

                マイナンバーの代わりに乱数IDを振ったら、それもマイナンバーとみなす、というのが法律の立て付け。

              • by Anonymous Coward

                詳しくないので教えてほしいのですが、それはマイナンバーと乱数IDが紐付けられる場合であって、
                重複チェックの対象であるところの、証明書のテンポラリファイルや発行履歴テーブルにマイナンバーが含まれていないならば関係ないですよね?

                逆に言うと、マイナンバーと紐付けなくても重複チェックは出来そうな気がするのですが。

              • by Anonymous Coward

                マイナンバーと紐づかないのなら、DBテーブル全件とかディレクトリ中ファイル一覧とかから乱数IDで検索して1件とか一致したときに、
                それが自分ナンバーのモノか他人ナンバーのモノかわからない気がしてくる…

                重複が検知された場合、すべての問合せに対して業務を止めるって仕組みならできそうではある。
                当件においてセキュアだけど、もしそれが発生したらたぶんその時も大臣は文句を言うと思う。

              • by Anonymous Coward

                そもそもマイナンバー単位で印刷ファイル名のID振るなよ
                印刷要求単位で振れよ

              • by Anonymous Coward

                いや、そもそも最初の出力要求と住民票データ引っ張り出すとこまでしかマイナンバーいらんでしょ。
                印刷イメージの作成に入った時点でセッション管理なりでUUID送るとかマイナンバーと別の情報で
                送付先管理しなさいな。

              • by Anonymous Coward

                印刷イメージ内にマイナンバー入ってたりしないん?

              • by Anonymous Coward

                入ってることも入ってないこともあるけどそれがどうした?

          • by Anonymous Coward

            印刷イメージのファイル名をデータベース管理とかコスト意識なさすぎて逆にこえーよ
            UUID使えば済む話だろ

          • by Anonymous Coward

            実機でテストできるのが、リリース1カ月前だからに決まってるじゃないですか。
            それまではF様の下請け先に作らせ、下請けが開発完了したところで、DVDに入れて一次受けに持ってくる。そこで実機投入。

            1カ月でバグ全部潰せ、リリース日は変えられない、実にウォーターフォールモデル。

「科学者は100%安全だと保証できないものは動かしてはならない」、科学者「えっ」、プログラマ「えっ」

処理中...