Michael Grünewald gần đây đã đăng bình luận này :
Một phương pháp rất quan trọng mà bạn không đề cập đến là nguyên tắc bốn mắt của người Hồi giáo được sử dụng trong tài chính - như là một nghĩa vụ pháp lý hoặc là một người bảo vệ an toàn. Trong công nghiệp phần mềm, nó được triển khai theo nhiều cách khác nhau, ví dụ như đánh giá mã nhưng cũng có thể được sử dụng để xác nhận các lệnh ảnh hưởng đến các hệ thống trực tiếp.
Sửa lỗi cho tôi nếu tôi sai, nhưng tôi được dạy rằng "nguyên tắc bốn mắt" là về một điều gì đó "được chấp thuận xảy ra", sau khi ít nhất 2 con người (và / hoặc các quá trình tự động) ban phước lành trước đó. Hoặc để sử dụng từ ngữ (được sửa một chút) về "quy tắc hai người (wo)" từ Wikipedia :
Quy tắc hai người là một cơ chế kiểm soát được thiết kế để đạt được mức độ bảo mật cao cho các hoạt động hoặc tài liệu đặc biệt quan trọng. Theo quy tắc này, tất cả các quyền truy cập và hành động đều cần có sự hiện diện của hai người được ủy quyền mọi lúc.
Nghĩa vụ pháp lý là khá chắc chắn, lạc đề ở đây, nhưng trong bối cảnh "bảo vệ an toàn", những triển khai khái niệm có thể có của nguyên tắc bốn mắt này, có thể áp dụng cho bất kỳ nền tảng / HĐH / phần cứng nào đang được sử dụng?