ePayService: обналичивание чеков 2%, денежных переводов 1%, ePayService MasterCard

ProLiant
На сайте с 07.12.2005
Offline
249
#571
kanstan:
Была такая же проблема. Написал в чат просьбу прислать Auth token по номеру счета с кодом, который сканится на почту. Сделали.
p.s. буду просить назад на смс переключить, т.к. 3 раза неправильно ввел цифры проверки и вход в аккаунт заблочили. Ну не мог 3 раза подряд ошибиться, в здравом рассудке был и очки не ношу.

Исходя из отзывов о TOTP-авторизации, а также личного опыта авторизации при помощи смс, которая часто и, как назло, в самый неподходящий момент отваливается (смс перестают вдруг приходить), для себя сделал вывод, что авторизация через QR-код - самый оптимальный, универсальный, удобный и надежный вариант, который еще ни разу не подводил. :)

А устаревшим может стать любой способ авторизации, если элементарно не "предохраняться". ;)

Выбирай оптимальный хостинг (http://cp.inferno.name/aff.php?aff=2053) для стабильного заработка на файловом трафе (https://espays.com/s.php?f=38). ;)
K
На сайте с 07.09.2010
Offline
113
#572
ProLiant:
Исходя из отзывов о TOTP-авторизации, а также личного опыта авторизации при помощи смс, которая часто и, как назло, в самый неподходящий момент отваливается (смс перестают вдруг приходить), для себя сделал вывод, что авторизация через QR-код - самый оптимальный, универсальный, удобный и надежный вариант, который еще ни разу не подводил. :)

А устаревшим может стать любой способ авторизации, если элементарно не "предохраняться". ;)

Да, согласен, за исключением форс-мажоров как выше.

B
На сайте с 30.07.2013
Offline
73
#573
JT-Moscow:
Методом проб и ошибок надо проверить хотя бы раз, банкомат ПриватБанка, к примеру, может около 3% снять комиссии

Может снять. А может и не снять. На экране банкомата тоже много чего пишут. Наверное читать надо.

K
На сайте с 12.07.2006
Offline
295
Kpd
#574
kanstan:
Написал в чат просьбу прислать Auth token по номеру счета с кодом, который сканится на почту. Сделали.

Вообще-то это неправильно и лишает смысла двухфакторную авторизацию - почту могли взломать и описанным вами способом получить token.

live support до сих пор не live :(

ES
На сайте с 17.09.2015
Offline
84
#575
olen:
А неудачная попытка снятия средств (из-за лимита банкомата или отсутствия крупных купюр) считается транзакцией?

Да, это считается транзакцией.

kanstan:
буду просить назад на смс переключить, т.к. 3 раза неправильно ввел цифры проверки и вход в аккаунт заблочили.

TOTP (Time-based One-time Password) чувствителен к настройкам времени устройства. Вероятнее всего, проблема возникал из-за смены настроек времени. Как правило, помогает одно из следующих действий:

- Включение синхронизации времени в приложении-аутентификаторе.

- Включение пункта "Время сети" в настройках времени на устройстве.

Kpd:
live support до сих пор не live

Ознакомьтесь, пожалуйста, с графиком работы службы поддержки: http://epayservices.com/ru/kontakti.html

Все актуальные новости в нашем блоге (http://blog.epayservices.com/ru). Мобильное приложение ePayService для iOS (https://itunes.apple.com/us/app/epayservice/id526678355) и Android (https://play.google.com/store/apps/details?id=com.epayservice).
ES
На сайте с 17.09.2015
Offline
84
#576
Kpd:
Вообще-то это неправильно и лишает смысла двухфакторную авторизацию - почту могли взломать и описанным вами способом получить token.

live support до сих пор не live :(

В данном случае остается пароль, который вы не должны никому сообщать. Смена пароля в свою очередь возможна только после прохождения процедуры верификации.

K
На сайте с 12.07.2006
Offline
295
Kpd
#577
ePayService:
В данном случае остается пароль, который вы не должны никому сообщать.

Если пароль является достаточным фактором, то зачем нужна двухфакторная авторизация? :)

ePayService:
Ознакомьтесь, пожалуйста, с графиком работы службы поддержки:

Live support помог решить проблему, спасибо. Но мое мнение об удобстве сервиса осталось прежним - что вам мешает сделать на авторизации выбор - ввод ТОТП (если он активирован в профиле) или SMS?

---------- Добавлено 04.07.2016 в 17:42 ----------

ePayService, и ещё пожелание - показывайте в "операциях со счетом" все операции со счетом. Я сделал покупку картой, деньги с баланса списались, а в истории операций её ещё нет.

ES
На сайте с 17.09.2015
Offline
84
#578
Kpd:
Если пароль является достаточным фактором, то зачем нужна двухфакторная авторизация?

Ни один из способов авторизации не является 100% надежным. Поэтому используется несколько способ авторизации клиентов.

Kpd:
Но мое мнение об удобстве сервиса осталось прежним - что вам мешает сделать на авторизации выбор - ввод ТОТП (если он активирован в профиле) или SMS?

Как уже отмечалось ранее, такой метод переключения авторизации не обеспечивает достаточной степени безопасности.

Kpd:
Я сделал покупку картой, деньги с баланса списались, а в истории операций её ещё нет.

Нажмите на баланс карты, чтобы увидеть историю операций по ней.

K
На сайте с 12.07.2006
Offline
295
Kpd
#579
ePayService:
Нажмите на баланс карты, чтобы увидеть историю операций по ней.

Спасибо, нашёл.

C
На сайте с 04.05.2011
Offline
56
#580
ePayService:

Как уже отмечалось ранее, такой метод переключения авторизации не обеспечивает достаточной степени безопасности.

Это спорно. Yandex Money, Google, Dropbox и другие сервисы использующие TOTP через Google Authenticator в случае недоступности одного метода позволяют пользователю самостоятельно переключиться на использование другого, ранее верифицированного, метода.

live-chat для смены метода это все-таки скорее больше костыль чем фича. Хотя если ребята на посту, то помогают довольно оперативно, это правда. Но пост не круглосуточный, и с учетом вашего позиционирования как глобального сервиса, это заметный недостаток и неудобство.

Также при добавлении аккаунта вашего сервиса в Google Authenticator не указывается заголовок о том, какому сервису он принадлежит. Аккаунты других сервисов при добавлении в Google Authenticator имеют заголовок и всегда видно для какого сервиса предназначен генератор. У вас этого нет, и всегда есть довольно большой шанс спутать генераторы, или удалить один вместо другого.

Про отсутствие имени сервиса при добавлении в Google Authenticator тут уже ранее писали, и кажется вы говорили, что обратите на это внимание разработчиков. К сожалению, все осталось по прежнему, ваш аккаунт добавляется как анонимный.

Спасибо за ваш сервис, он безусловно нужный и полезный для многих пользователей. Но такие "мелочи" тоже надо учитывать и по возможности оперативно фиксить. С уважением.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий