Безопасные тестовые данные
Правила тестирования без раскрытия данных и риска реальных средств
Тест должен воспроизводить рабочий процесс, но не раскрывать данные клиента и не создавать неконтролируемую финансовую операцию.
Используйте
отдельного тестового пользователя;
адреса и телефоны, принадлежащие вашей организации;
тестовые кабинеты провайдеров;
минимальные разрешённые суммы;
специально выделенные тестовые реквизиты;
обезличенные тексты и файлы;
отдельный тестовый язык или объект, если это допускает процесс.
Не используйте
данные случайного клиента;
действующий пароль или код второго фактора;
реальные секреты в скриншотах и чатах;
чужой документ для KYC;
рабочий реквизит без согласованного лимита;
повторную выплату по существующей заявке;
прямое редактирование базы для создания результата.
После теста
Пометьте тестовую заявку понятным внутренним комментарием, завершите её безопасным статусом, удалите временные секреты и проверьте, что тест не попал в рабочую выплату, рассылку или партнёрское начисление.
Если тестовые записи нельзя удалить из-за аудита, сохраните их и исключайте по принятому признаку в отчётах.
Последнее обновление
Это было полезно?