Michael Grünewald kısa süre önce bu yorumu yayınladı :
Bahsetmediğiniz çok önemli bir yöntem, finansmanda - düzenleyici bir zorunluluk olarak veya güvenlik görevlisi olarak kullanılan “dört göz ilkesi” dir. Yazılım endüstrisinde, örneğin kod incelemeleri gibi çeşitli şekillerde uygulanır ancak canlı sistemleri etkileyen komutları doğrulamak için de kullanılabilir.
Yanlış olursam düzelt beni, ama "dört göz ilkesinin" en azından 2 kişinin (ve / veya otomatik işlemlerin) önceki nimetlerini vermesinden sonra "gerçekleşmesi onaylanan" bir şeyle ilgili olduğu öğrenildi. Veya hakkında (biraz düzeltilmiş) ifadeleri kullanmak "iki- (wo) adam kuralına" dan Vikipedi :
İki kişilik kural, özellikle kritik malzeme veya işlemler için yüksek güvenlik seviyesine ulaşmak için tasarlanmış bir kontrol mekanizmasıdır. Bu kural uyarınca, tüm erişim ve eylemler her zaman iki yetkili kişinin varlığını gerektirir.
Düzenleyici yükümlülükler burada kesinlikle konu dışıdır, ancak “güvenli koruma” bağlamında, muhtemelen kullanılan herhangi bir platform / işletim sistemi / donanım için geçerli olabilecek bu dört göz ilkesinin olası kavramsal uygulamaları nelerdir?