uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Умершие веб-ресурсы (https://uforum.uz/forumdisplay.php?f=640)
-   -   eKarmon - обсуждение (https://uforum.uz/showthread.php?t=5969)

shumbola 02.09.2008 20:29

Цитата:

Сообщение от haoshen (Сообщение 134762)
И всё-таки этот сервис перемудрил c ЭЦП и прочим.

Не могли вы и нам рассказать про ваши наблюдения? Или это вы так думаете только из-за ЭЦП?
Лично я не вижу альтернативу, в электронных платежах, в той или иной форме, должна присутствовать криптография. Только не говорите мне про логин/пароль. :-)

JH 02.09.2008 21:00

Цитата:

Сообщение от shumbola (Сообщение 134850)
Только не говорите мне про логин/пароль. :-)

А почему? Почему защита паролем достаточно хороша для онлайн-банкинга в самых известных банках мира и недостаточно хороша для защиты сумовых трансакций?

Evgeniy Sklyarevskiy 02.09.2008 21:31

Цитата:

Сообщение от haoshen (Сообщение 134844)
Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 134838)
торговать вообще в принципе нехорошо - надо раздавать людям все просто так...

А жить на что?

Оффтоп:

Работать надо! :-) Сорри оффтоп для этой темы - если интересно, как надо жить - откройте новую.

shumbola 02.09.2008 21:55

Цитата:

Сообщение от Jahongir Haitov (Сообщение 134854)
Цитата:

Сообщение от shumbola (Сообщение 134850)
Только не говорите мне про логин/пароль. :-)

А почему? Почему защита паролем достаточно хороша для онлайн-банкинга в самых известных банках мира и недостаточно хороша для защиты сумовых трансакций?

Дайте мне список 2х-3х самых известных банков мира, где для онлайн-банкинга используется только пароль.
И не надо про сумовых транзакций. Валюта в данном контексте не имеет значение.

Я тут за еКармон не буду выступать в качестве tutor, и не буду объяснять почему. Но я лично знаю одно - использование только парочки логин/пароль не достаточно. Верить или нет ваше дело. Хотите узнать почему плохо, почитайте на досуге про онлайн-банкинг, про криптографию, про защиту информации и т.д. Гугл вам в помощь :-)

JH 02.09.2008 22:10

Цитата:

Сообщение от shumbola (Сообщение 134872)
Дайте мне список 2х-3х самых известных банков мира, где для онлайн-банкинга используется только пароль.
И не надо про сумовых транзакций. Валюта в данном контексте не имеет значение.

Те же RBS и Barclays. Надеюсь, скриншоты не попросите? Гугль в помощь.

shumbola 02.09.2008 22:38

Цитата:

Сообщение от Jahongir Haitov (Сообщение 134875)
Цитата:

Сообщение от shumbola (Сообщение 134872)
Дайте мне список 2х-3х самых известных банков мира, где для онлайн-банкинга используется только пароль.
И не надо про сумовых транзакций. Валюта в данном контексте не имеет значение.

Те же RBS и Barclays. Надеюсь, скриншоты не попросите? Гугль в помощь.

Я не думаю, что указанные вами банки использует _только_ login/password.
У меня нет возможности это проверить.
Лично я, не стал бы пользоваться сервисом (банкингом), который бы использовал схему безопасности построенной на только login/password.

Тот же barclays предлагает доп. степень защиты - PINsentry. Наверное зря? ;-)

haoshen 03.09.2008 10:22

Для меня любой онлайн сервис это когда не выходя из дома можно всё сделать. Любое даже разовое выдёргивание меня из-за любимого стола куда бы то ни было затем чтобы заполнить что-то и подтвердить свою личность уже плохо.

Torontonian 03.09.2008 17:28

Цитата:

Сообщение от shumbola (Сообщение 134879)
Цитата:

Сообщение от Jahongir Haitov (Сообщение 134875)
Цитата:

Сообщение от shumbola (Сообщение 134872)
Дайте мне список 2х-3х самых известных банков мира, где для онлайн-банкинга используется только пароль.
И не надо про сумовых транзакций. Валюта в данном контексте не имеет значение.

Те же RBS и Barclays. Надеюсь, скриншоты не попросите? Гугль в помощь.

Я не думаю, что указанные вами банки использует _только_ login/password.
У меня нет возможности это проверить.
Лично я, не стал бы пользоваться сервисом (банкингом), который бы использовал схему безопасности построенной на только login/password.

Тот же barclays предлагает доп. степень защиты - PINsentry. Наверное зря? ;-)

American Express или Centurion Bank с ним аффилированный использует только логи и пароль. Но никаких транзакций без неимения CVV1, CVV2 и даже CVV3 кода вы не сделате! Даже полностью номер карточки узнать невозможно! И кроме этого, компания может заблокировать любую подозрительную транзакцию не с американского IP адреса и разблокировать только после разговора с вами и предъявления секретного ответа на секретный вопрос. Так что вроде с защитой все в порядке.

Logitech 10.09.2008 23:47

Я со своей точки зрения сравниваю наш ЕКАРМОН с иностранным ebay. Только меня интересует могу ли я продать на ЕКАРМОНЕ какой либо интеллектуальный нефизический продукт (программный продукт к примеру) который я сам сделал и какие документы на подобный продаваемый товар нужно будет предоставить (типа патент на программу).

Logitech 11.09.2008 00:06

Имея небольшой опыт в подобных сервисах могу предложить следующее.
Можно (и нужно) обойтись парой логин-пароль, если добавить небольшое усложнение в системе ЕКАРМОН - верификация процесса оплаты уникальным кодом, который будет присылаться при каждой оплате в виде SMS на зарегистрированый сотовый телефон клиента.
Не знаю насколько это сложнее или проще варианта с выдачей ЭЦП, но мобильность оплаты и упрощение процесса оплаты для покупателя - НАЛИЦО. Можно оплатить хоть в интернет-кафе, хоть с КПК в дороге.

А ещё лучше вставить процесс верификации по SMS - ПРИ ВХОДЕ в аккаунт. Тогда не надо будет верифицироваться при последующих оплатах в текущей сессии. И при этом вставить скрипт автоматом закрывающий текущую сессию покупок дабы предотвратить несанкционированое использование теми кто каким то средне-нереальным образом сможет-таки перехватить текущую сессию оплаты клиента.


Текущее время: 17:29. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»