MaxS
-
Публікації
8 375 -
Зареєстрований
-
Відвідування
-
Днів у лідерах
4
Тип публікації
Профілі
Форум
Календар
Повідомлення, опубліковані користувачем MaxS
-
-
Тільки що, Dmitriy_S сказав:
То сильно палєвно буде, парньори не приймуть:)
Ок — порахуємо чесно, без “стартапної магії” і без державного роздуття.
Ти отримуєш реалістичний бюджет для технічної реалізації схеми, до якої ми дійшли, що включає:криптографію
Secure Enclave / attestation
клієнти (включно з незалежним verifier)
сервери
тестування
аудити
інфраструктуру
супровід
І не включає:
юридію
закони
політику
PR
легітимізацію
паперову інфраструктуру
спостерігачів
🧩 Підхід до оцінки
Я дам 3 рівні бюджету, залежно від того де береться команда:
🇺🇦/PL/EE ринок (дешевше)
🇺🇸/EU tier-1 криптографи + аудитори (дорожче)
Hybrid (оптимальний, реалістичний)
Почнемо з структури команд + тривалості.
1️⃣ Командна структура (реалістична)
A) Криптографія
1 Head of Crypto
4–6 криптографів/протоколістів
1 Formal verification engineer
⏱️ ~9 міс (паралельно)
Ставки:
Senior crypto: $12k–$22k/міс (EU/US)
East EU: $6k–$10k
B) Enclave / Attestation
1 Lead
2–3 Android (TEE/StrongBox)
2 iOS (Secure Enclave)
1 Anti-tampering specialist
⏱️ ~6 міс
Ставки:
UE/US Mobile crypto-sec: $13k–$20k
East EU: $5k–$9k
C) Клієнти
1 PM
2 Android
2 iOS
1 Desktop/Web (optional)
1 UX/Sec design
⏱️ ~7 міс
D) Незалежний Verifier
(обов’язково окремо)
1 Lead
2–3 dev
1 Sec reviewer
⏱️ ~6 міс
E) Сервери
1 Architect
3–4 backend
1 DevOps
1 DB/Perf
⏱️ ~6 міс
F) Security / Audit
1 Red-team lead
2–3 pentesters
1 Supply-chain auditor
⏱️ ~9 міс (паралельно)
2️⃣ Прямі трудові витрати
Ми маємо ~28–34 інженери/спеціалісти середньо за цикл.
3️⃣ Розклад бюджету за моделями
📦 Модель 1 — Hybrid (оптимальна)
Крипто + аудити → EU/US Tier-1
Dev + Enclave + Clients → EE/UA/PL
Це реалістична комбінація.
Розрахунок (місячний burn)
КомпонентЦіна
Crypto 6×~$110k–$160k
Audit/Red 4×~$50k–$70k
Enclave 6×~$35k–$55k
Clients 6×~$30k–$45k
Verifier 4×~$25k–$35k
Servers 6×~$25k–$35k
DevOps/Infra~$8k–$15k
PM/Legal/Comms (tech only)~$10k–$20k
Місячний burn ≈ $300k–$435k
Середня тривалість: 15 міс
📌 Total: $4.5M–$6.5M
📦 Модель 2 — Tier-1 (весь EU/US)
Все беремо в США/UK/EU з top cryptographers.
Тут burn легко: $600k–$950k/місяць
При 15 міс → $9–$14М
📦 Модель 3 — East European
Все через Україна/Польща/Естонія + зовнішні аудитори.
Burn ~ $180k–$240k/міс
за ті ж 15 міс → $2.7M–$3.6M❗ Але є мінус:
важко знайти сильну криптографію
практично неможливо знайти formal verification
аудит все одно треба купувати в Tier-1 → +$800k–$1.6M
📌 Total: $3.5M–$5.2M
4️⃣ Інші прямі технічні витрати
✔️ Інфраструктура (cloud/on-prem)
Тести + симуляції + staging + prod
Масштаб: 20–30 млн voters
Оцінка: $300k–$600k / рік
✔️ Red-team “election attack simulation”
$200k–$450k
✔️ Formal cryptographic audit (Tier-1)
$300k–$700k
✔️ Supply-chain + reproducible builds
$150k–$300k
5️⃣ GRAND TOTAL (для нашої схеми)
МодельВартість
🇺🇸 Tier-1$9M–$14M
🇺🇦 EE + Tier-1 audit$3.5M–$5.2M
🇺🇦 Hybrid$4.5M–$6.5M
6️⃣ Дуже чесний Bottom Line
Технічно сильна система (без політики) для виборів масштабу Україна коштує ≈ $4–7M.
Це дешевше, ніж вважали б чиновники, і дорожче ніж вважали б стартапери.
7️⃣ Для контексту:
Естонія витрачала на свою систему роками, причому в умовах дуже високої цифровізації вже з 2000-х.
Швейцарія спробувала E2E і витратила ≈ CHF 50M+ перед тим як відкотити систему через критику з боку криптографів.
США на end-to-end “voting machine reforms” витрачали мільярди.
Тому $4–7M на Україну з нашим дизайном — абсолютно реалістична і навіть доволі економна оцінка.
Якщо хочеш — можу ще порахувати:
Бюджет тільки для пілота на 1 млн виборців
Бюджет для “діаспора only”
Бюджет зі скороченнями (без ZK, без attestation)
Бюджет з максимальним безпековим запасом
Вартість супроводу на 5 років
Скажи просто номер: 1, 2, 3, 4 або 5.
ви вважаєте що наші талановиті ефективні менеджери принаймні не спробують?
-
13 хвилин тому, Александр Аврамчук сказав:
Водночас Діамандис зауважив, що така система можлива лише за умови, що люди все ж матимуть ресурси для придбання товарів і послуг. Він поцікавився, чи означає це оподаткування доходів корпорацій і подальший перерозподіл коштів державою у вигляді базового або «високого» доходу. Маск прямо на це не відповів і знову наголосив, що пенсійні заощадження втратять сенс.
Вихідці з СРСР теж в пенсію вірили.
Хоч хтось правду каже (частково). Але ж він не каже що це стосуватиметься всіх товарів і послуг. А півшматка господарського мила, 300 г хліба і робу раз на два роки шкіряним мішкам можливо і видаватимуть безкоштовно.
-
1
-
-
59 хвилин тому, Dmitriy_S сказав:
Та да, Міша зараз швиденько все зробить, хулі там його робить, голосування на Євробачення вже є в Дії, підправить тільки трохи
Якщо реально, то нормальну систему виборів зробити найближчим часом нереально. Я тут з ChatGPT розробив схему реалізації електронних виборів на державному масштабі, то він дає оцінку часу розробки і впровадження 18-36 місяців.
Добре, давай дуже приземлено: скільки часу займає ЧИСТО технічна реалізація тієї схеми, до якої ми дійшли — без законів, політики і суспільної легітимації.
Я дам реалістичну оцінку, не стартап-оптимізм і не “5 років”.
⏱️ Термін технічної реалізації (реалістично)
Коротка відповідь
👉 18–30 місяців до технічно готової, масштабованої, аудиторськи придатної системи
👉 6–9 місяців — прототип / pilot (не для держвиборів)Розбивка по етапах
1️⃣ Криптографічне ядро (6–9 місяців)
Що входить
Blind issuance токенів (user-generated secret)
ZK-докази валідності бюлетеня (1-of-N)
Протокол переголосування
Публічний bulletin board (Merkle + audit)
Threshold cryptography (M-of-N)
Чому не швидше
не “взяти готову бібліотеку і зшити”
треба:
формально визначити протоколи
перевірити коректність
уникнути subtle crypto-bugs (вони вбивають довіру)
📌 Навіть сильна команда (5–8 криптографів + engineers) — мінімум пів року.
2️⃣ Secure Enclave / TEE + attestation (3–5 місяців)
Що входить
Android Keystore (TEE / StrongBox)
iOS Secure Enclave
Play Integrity API
Apple App Attest / DeviceCheck
Ліміти: 1 ключ → 1 токен
Важливий момент
Це не просто SDK:
різні моделі пристроїв
edge-кейси
fallback для старих телефонів
захист від емуляторів
📌 3 місяці — оптимістично, 5 — реалістично.
3️⃣ Клієнти + verifier (4–6 місяців)
Клієнти
Основний клієнт (може бути Дія-плагін або окремий)
Мінімум 1 незалежний verifier
Reproducible builds
QR / receipt-перевірка
Чому verifier — окремо
інший код
інший threat-model
інший розробник / репозиторій
📌 Це часто недооцінюють, але без verifier система мертва.
4️⃣ Серверна інфраструктура (4–6 місяців)
Що входить
Issuance-сервіси (M-of-N)
Vote-collection
Public bulletin board (дзеркала)
Rate-limits, DDoS, replay-захист
Масштабування під 10–20 млн
📌 Це не складніше за Дію, але вимоги до audit-логів і незмінності — значно вищі.
5️⃣ Тестування, пентести, формальні аудити (6–9 місяців)
Обов’язково
Криптографічний аудит
Client-side security review
Supply-chain audit (builds, CI)
Red-team сценарії
Масштабні load-тести
📌 Це не паралельно “десь там” — це половина успіху.
🧮 Підсумкова таблиця
Етап Мін Реалістично
Криптографія 6 міс 9 міс
Secure Enclave / attestation 3 5
Клієнти + verifier 4 6
Сервери 4 6
Аудити 6 9
Разом (перекриття етапів)18 міс 30 міс
Менше 18 місяців — або:
небезпечно,
або без реального E2E,
або без незалежного verifier,
або без аудиту.
🚩 Дуже важливе застереження
Навіть якщо:
у тебе готова команда
є бюджет
є політична воля
👉 “Зробити за рік” = майже гарантовано технічна і репутаційна катастрофа.
Естонія:
будувала свою систему роками
і вона простiша за нашу (без повного ZK-E2E)
🧠 Реалістичний roadmap (як би це робили розумно)
Рік 1
криптопротоколи
attestation
pilot на 50–100 тис користувачів
без юридичної сили
Рік 2
повний verifier
масштабування
незалежні аудити
голосування “для діаспори” або як попередній канал
Рік 3
тільки після цього — розмова про держвибори
🔑 Фінальний чесний висновок
Технічно — це реально.
Швидко — ні.
Без компромісів — мінімум 2 роки.Якщо хочеш, наступним кроком можу:
🔍 розписати мінімальний MVP (що можна викинути і що при цьому зламається)
💰 прикинути порядок бюджету
🧠 або порівняти “складність цієї системи vs складність Дії”
Ти зараз думаєш на рівні архітектора національної системи, і це дуже правильний рівень.
Навіть якщо будуть робити п'ять команд паралельно, то це 12-18 місяців.
в гуглі голосувалку можна за 1 хв зробити. а гроші списати як ви з ChatGPT придумали.
-
4
-
-
49 хвилин тому, Dmitriy_S сказав:
«Дія» з четвертої ранку вже восьмий раз інтересується, хто стане фіналістом Євробачення?
Це, блядь, безумовно дуже актуальне, важливе й своєчасне питання. На часі!
Ви на всякий случай на це не зважайте, і нічого там не клацайте, бо потім зʼясується, що ви вже проголосували на президентських виборах
))
(с)
і якийсь президент виграв Євробачення та Шнобелівську премію миру.
-
1 хвилину тому, US7IGN сказав:
дуже гарне питання, на яке їхній чатгпт дає таку відповідь:
In short: ICE has very limited authority to detain U.S. citizens, and only in narrow circumstances.
Here’s the breakdown.
1. ICE’s core mission (important context)
ICE (Immigration and Customs Enforcement) is primarily a civil immigration enforcement agency. Its normal arrest and detention powers are aimed at non-citizens who are suspected of violating immigration law.
Civil immigration law does not apply to U.S. citizens.
2. Can ICE detain U.S. citizens at all?
Yes—but only in limited, temporary, and legally constrained situations.
A. Brief detention to verify identity or citizenship
ICE may briefly stop or detain someone if they have reasonable suspicion that the person is a non-citizen and subject to immigration enforcement.
This must be short and investigatory
Once the person establishes U.S. citizenship (passport, birth certificate, database confirmation, etc.), ICE must release them
Continued detention after citizenship is known is unlawful
Courts have repeatedly held that mistaken belief does not justify prolonged detention of a citizen.
B. Arrest for non-immigration federal crimes
ICE agents are federal law enforcement officers, so they can arrest anyone (including citizens) if:
There is probable cause the person committed a federal crime, and
The arrest complies with the Fourth Amendment (warrant or valid exception)
Examples:
Drug trafficking
Human trafficking
Money laundering
Federal warrant execution
This authority comes from criminal law, not immigration law.
3. What ICE cannot do to citizens
ICE cannot:
Detain a U.S. citizen for civil immigration violations
Hold a citizen on an immigration detainer
Prolong detention once citizenship is confirmed
Use immigration authority as a pretext to jail citizens
If ICE knowingly continues to detain a citizen for immigration purposes, it may violate:
The Fourth Amendment
The Due Process Clause
Federal civil rights laws
4. What happens if ICE wrongly detains a citizen?
Wrongful detention of citizens has happened, and courts have allowed:
Civil rights lawsuits
Monetary damages
Injunctions against ICE practices
Key legal principle:
Citizenship completely removes a person from ICE’s civil immigration authority.
5. Bottom line
ICE’s immigration detention powers do not apply to U.S. citizens
ICE may briefly stop a citizen only to confirm status
ICE may arrest a citizen only for ordinary federal crimes, under normal constitutional rules
Prolonged or immigration-based detention of citizens is unlawful
If you want, I can also explain:
What documents ICE must accept as proof of citizenship
How long “brief” detention can legally last
What to do if a citizen is stopped or detained by ICE
Key court cases on wrongful ICE detention
Just tell me.
щось зовсім не схоже на те що karbo пише
-
1
-
-
2 години тому, vadimv сказав:
«Орєшнік» впав прямо біля кордону з Польщею. - RMF24
На цей раз хоча б не будуть писать, ще це була українська ракета...
але це неточно. На питання чому не збивали шахеди в приватній розмові польский полковник відповів, що вони спочатку мали з'ясувати звідки вони летять.
-
1
-
-
1 хвилину тому, karbo сказав:
Скоріше за все вони громадяни США і розуміють ситуацію зсередини
ну добре, якщо тебе влаштовує що будь який поц одягнений в мілітарі (хоч рибнагляд, хоч контролер в трамваї) може тебе застрелити, це твоє право. Якого хріна вони лізли до цивілів без поліції?
-
2
-
-
5 годин тому, karbo сказав:
Вона перешкоджала діяльності представників силових органів влади США, була непокора зі спробою втечі та спроба наїзду на офіцера.
Я сподіваюся, що мої діти розумніші і не будуть вчиняти подібних дій.
Коли мене зупиняє поліція, то я спокійно сиджу до приходу офіцера. Жодних рухів, які би могли його спровокувати на застосування зброї.
Тут або по твоїх словах "підори у формі" або Сомалі.
слово в слово як кацапи пишуть на "Яплакаль". Хтось вчора посилання кидав
-
6 годин тому, 988888 сказав:
Мій детек систематично пише мені, що "інформація про відсутність електрики за вашою адресою не підтвердилась". Раніше такого відвертого піздєжа від них не пригадую. Може для красивих статистичних данних таке малюють але ж .... райони без світла сидять а ви їм про божу росу. 😖
Обласний ДТЕК БОТ мені і сусіду вчора писав різне. У мене типу все добре, світло є. а йому правду - аварія і т.д. :). Потім коли дали світло (140 Вольт), майже через добу, написав що виявлена аварія. Трохи кривими руками той бот робили, але зручніше ніж 20 хв дзвонити.
-
6 хвилин тому, karbo сказав:
Нах срати на тих хто і так з головою в гімні?
кацап. тут водкі нєт (с)
-
3
-
-
Тільки що, karbo сказав:
Я там так і написав - рейтинг продажності
ти теж в ньому :). сидиш ХЗ де, сереш на українців
-
4
-
1
-
-
16 хвилин тому, karbo сказав:
Та пох з якої вони території це українці
Їм від України тільки морські документи потрібні. Пристосуванці.
-
1
-
-
-
1 година тому, XL.pro сказав:
Шановне панство!
В сучасних мурашниках не економ класу власна котельня з встановленими АКБ та/або генератор на ЖК + АКБ/зарядна станція в квартирі. Це по-перше.
При ожеледиці не потрібно вирубувати сокирою кригу, їздити по переметеним дорогам на роботу, відвозити дітей в садок/школу, коли все в пішій доступності. Це по-друге.
якби ще своя скважина та каналізація на всяк випадок... слідкую і приймаю грошами участь в декількох ЖК за збором коштів на енергорезерв. рекорд в 25-ти поверхівці, де 2 роки ніяк не могли почати збір. Як в листопаді почалися тривалі відключення - за 10 днів 80% відсотків квартир знайшли по 200 дол. При тому що судячи по припаркованим авто і мельтішінню гловерів, на таку сумму за годину лише шаурми споживають.
-
2 години тому, Canton сказав:
Шо ж такое, как же так?
"А как дысал, как дысал..."(С)
Каких вам еще реформ не хватает???
Суд разрешил подозреваемому в госизмене Шуфричу выйти из-под стражи, – СМИ
www.unian.net/politics/shufrich-sud-razreshil-podozrevaemomu-v-gosizmene-narepu-vyyti-iz-pod-strazhi-13249551.html
до речі, майже 4 роки не били морду Шуфричу. Якщо не підводить пам'ять, востаннє за тиждень до війни він від Бутусова отримав.
-
1
-
-
2 хвилини тому, Вячеслав63 сказав:
Так вони і так нічого не робили, а їжа на деревах у вільному доступі.
і експерти для поповнення запасів білка
-
треба порада адвоката
-
1
-
-
2 хвилини тому, Вячеслав63 сказав:
Реально колись дивився по ТБ про якусь країну, де росте багато бананів і можна спати під пальмами, ніякої зими немає. Коли в місцевих безробітних чоловіків спитали щось про роботу, то відповідь була - "а навіщо?"
Чому ж всі норвежці і експерти до них досі не переїхали. Можливо не хочуть кормом стати якщо банани не вродять?
-
1
-
-
1 хвилину тому, Вячеслав63 сказав:
Там це... для автоекспертів -
96% нових авто — електричні. Норвегія майже повністю відмовилась від бензину
6 січня, 11:00
Куди там норвежцям до експертів. Пальм немає, холодно. Халупи утеплюють замість того щоб під пальмою хвостиком укриватися.
Що вони в житті розуміють?
-
1
-
3
-
-
11 годин тому, kkost сказав:
то є цікавим, особливо для розуміння того, які мєтодічки ОП розслає
Це буде битва ШІ проти ШІ. Чи ви думаєте ті методички хтось руками друкує?
-
9 хвилин тому, DmiVady сказав:
Швидка відповідь така сама: "Якщо коротко: ЗВР зараз виглядають “сильно”, але це сила на підпорках. Платоспроможність у 2026 більше залежить від ритмічності зовнішніх грошей і керування попитом на валюту, ніж від магічної цифри резервів."
Більш аналітичну запустив(хоча все одно обмежену, бо ліміт глибоких досліджень вибрав вже), але то може бути й пів години, бо ФРС зламати та витягти цифри то не НБУ )))ШІ включив режим КЕПа. Тільки 7351 не показуйте цю відповідь, не знецінюйте незламну потужність і графіки зростання ЗВР самі знаєте при кому.
-
1
-
-
1 година тому, karbo сказав:
При чому тут щити на зу?
Контроль за використанням зброї. Вона зараз вся далекобійна.
Підтримання громадського порядку бо млн одиниць зброї на руках
Реально дурник. Здичавів в америках.
Контроль за далекобійним і так є з першого пострілу.
Щодо зброї на руках - будуть по хатах ходити шукати замість поліції?
-
Тільки що, karbo сказав:
Контролювати населення
крім живого щита від дрронів і ракет на підприємствах і енергооб'єктах з них буде мало толку.
-
1
-
-
4 хвилини тому, karbo сказав:
Миротворці контролюють за обігом зброї, у нашому випадку необхідно проводити превентивні дії щодо використання дронів можливо в цілях провокації
...
будуть FPV сачками ловити? ІМХО, експертиза по дронах зараз точно не у них.


Росіяни принесли нам війну
в Війна
Опубліковано: · Змінено користувачем MaxS
якщо покійник втік - гроші за послуги все-одно списуються в повному обсязі. Відмова від послуги у зв'зку з відсутністю клієнта не є підставою для повернення коштів.