Матеріали

Написати матеріал

Дизайн-система за шість тижнів: кейс мобільного застосунку

До нас прийшла команда мобільного застосунку з типовою проблемою: у продукті було чотири різні кнопки «зберегти», шість відтінків синього й жодного опису, коли яку використовувати. Нові екрани робили довго, а старі виглядали по-різному. За шість тижнів ми зібрали систему, якою команда користується досі.

Тиждень 1: інвентаризація

Ми зняли скріншоти всіх екранів і розклали елементи за типами: кнопки, поля, картки, заголовки. Вийшло 11 варіантів кнопок і 9 розмірів тексту. Це було переконливіше за будь-які слова про «потрібну систему».

Тиждень 2: основа

  • Колірна палітра: основний, нейтральні, стани (успіх, попередження, помилка).
  • Типографіка: п’ять розмірів із чіткою ієрархією.
  • Відступи: сітка…
Читати далі1 хв читання 0

Індекси в MySQL: чому запит повільний, хоча індекс є

«Але ж там є індекс!» — типова фраза перед тим, як розробник дивиться на повільний запит. Індекс не гарантує швидкості: MySQL сам вирішує, чи користуватися ним. Розберемо найчастіші причини, чому індекс не працює, і як це перевірити.

Починайте з EXPLAIN

Перед будь-якою оптимізацією запустіть запит із EXPLAIN. Дивіться на три колонки.

  • key — який індекс вибрано. NULL означає, що жодного.
  • rows — скільки рядків база збирається прочитати.
  • type — ALL означає повне сканування таблиці, ref чи range — уже непогано.
EXPLAIN SELECT * FROM orders WHERE user_id = 42 AND status = 'paid' ORDER BY created_at DESC LIMIT 20;

Причина 1: порядок колонок у складеному індексі

Індекс (status, user_id) не…

Читати далі2 хв читання 0

Сейф, який не вміє читати навіть власник сервера

Сейф — це місце для паролів, ключів доступу й банківських карток. Усі сервіси кажуть, що зберігають їх «надійно», але важливо інше: хто може їх прочитати. У Diox відповідь коротка: лише ви. Навіть адміністратор сервера, який має доступ до бази даних, бачить тільки зашифровані дані.

Де відбувається шифрування

Дані сейфа шифруються у вашому браузері ще до відправки на сервер. Сервер ніколи не отримує ні майстер-пароль, ні ключ. Це називають наскрізним шифруванням: дані читаються лише на вашому пристрої.

Від пароля до ключа

Ваш майстер-пароль не використовується як ключ напряму: він надто короткий і передбачуваний. Спершу його пропускають через повільну функцію виведення ключа.

  • Argon2id з…
Читати далі2 хв читання 0

Пошта, яку складно підробити: SPF, DKIM і DMARC простими словами

Лист, у якому «банк» просить підтвердити картку, може прийти з адреси, яка виглядає як справжня. Підробити поле «Від» у листі так само просто, як написати чужу адресу на конверті. Щоб поштові сервіси могли відрізнити справжній лист від підробки, існують три механізми: SPF, DKIM і DMARC. Розберемо, як вони працюють і що налаштувати, якщо у вас власний домен.

SPF: хто має право надсилати від імені домену

SPF (Sender Policy Framework) — це запис у DNS вашого домену зі списком серверів, яким дозволено надсилати пошту від його імені. Коли отримувач бачить лист «від» name@example.com, він питає DNS: чи входить IP-адреса відправника до списку? Якщо ні — лист підозрілий.

example.com.  TXT  "v=spf1…
Читати далі3 хв читання 0