ZAhost

Рейтинг
225
Регистрация
23.12.2006
Интересы
e8d8ae
Domain Baron:
ЗАхост балабол, на второй странице четко видно (ТЫЦ), что если бы клиент извинился "что бы захост в очередной раз самоутвердился", он бы снял блок, и никакие данные не нужно было бы отправлять...

Читать в школу иди учиться, неуч.

Клиент ничем не виноват и как только с нами свяжется - мы с ним всё решим.

А ТС (и его субклиент) никакого отношения к домену и нашему клиенту не имеет.

Showme:
ZAhost, варианта два я вижу (хотя мб мне что-то в голову просто не приходит):
1). не использовать свои сервисы для пересылки, а сразу клиенту указывать конечный пункт для сканов (соотв. регистратора) и только его.
2). выяснить доподлинно, какие меры безопасности нужно предпринять, чтобы продолжать этот процесс уже устоявшимся способом уже на законных основаниях. Вполне возможно, затраты на это не настолько велики, чтобы не рассматривать этот вариант.

Почту на серверах LogicBoxes поднять на домене нашем :D

Обдумаемс...

mrOK:
Если Вы используете WHOIS-протект и у Вас нет на руках бумажного контракта, то нет и шансов в суде или в ICANN доказать, что домен Ваш.
Прецеденты были.
http://en.wikipedia.org/wiki/Domain_privacy

Если домен проэкспайрился, то его можно заново "купить" у другого регистратора.

Спасибо, интересно.

Домен именно проэкспайрился, а не истёк и ушёл на удаление или удалился. То есть, по договору с Directi, домен всё ещё арендуется клиентом и должен быть продлён по обычной цене и зарегистрирован на клиента. И вот тут загвоздка - если Privacy был включен - его не отключить (специально блокируют, чтобы клиенту помешать домен странсферить). Вот и приходится отбивать домены, требуя отключить Privacy (ведь под ним всё ещё данные клиента).

Showme:
Дело в том, что регистратор не может выступать в качестве органа по аккредитации. Но мысль вашу я понял, это просто терминологическая неточность, не буду придираться.

Дело не в том, что нужно или не нужно слать сканы к регистратору, дело в том, правомочно ли предложение добровольно послать сканы вам для пересылки регистратору, даже если эта информация у вас не хранится.
У регистратора, будем надеяться (не факт, конечно, но это должны проверять соответствующие инстанции), стандарты защиты подобной информации в порядке (как получение, так и обработка и хранение).
То, что у вас эти сканы не хранятся, снимает с вас ответственность за защиту при хранении, но есть еще стандарты безопасности при обработке такой информации, предусмотренные законом. Понимаете? Ваши меры безопасности удовлетворяют этим стандартам?
На самом деле вам пользователь (DomainBaron, по-моему, это писал) дал очень хорошую наводку на один подводный камень. И у вас есть редкая возможность предусмотреть последствия еще до того, как возникнут какие-то проблемы из-за несоблюдения закона.

Скорее всего, так и есть - они называют аккредитацией. По сути, наверное, "верификация" ближе.

Со сканами документов - а как вы бы предложили выполнять условия договора с регистраторами, когда они требуют, чтобы партнёр связался с клиентом и запросил высылку документов? Если не уведомить клиента - клиент устроит крик, что его не уведомили, и он не знал, что надо сканы предоставить и в результате домены заблокировали (причём UK2 пишет каждый раз, что заблокирует навсегда - пугают клиента по полной программе).

Что делать, подскажите, если не сложно? (тема уже была где-то тут - клиент вопил, что его не уведомили, но ему уведомления высылались, логи в панели имелись, клиента урезонили).

Сначала надо ICANN в Панаму переселить, а уже потом и заблокировать по суду не удастся :D

Showme:
Что в данном предложении подразумевается под "аккредитованным партнером". Даже не предполагал, что регистратор может проводить аккредитацию реселлера.

Выложите, пожалуйста, типовой бланк договора регистратора с партнером (UK2, Dynadot), без конфиденциальной информации, просто незаполненную форму. Этим вы, во-первых, подтвердите, что с некоторыми регистраторами (как Dynadot, например) все-таки можно заключать партнерские соглашения, а во-вторых, в тексте будет ясно, имеете ли вы право и должны ли производить описываемые вами действия.

Ну и о законе. Как бы вам там достаточно аргументированно (хотя и в грубой форме) изложили точку зрения, согласно которой вы можете требовать от клиентов, чтобы они послали сканы регистратору, но если вы используете себя, как перевалочный пункт, то должны обеспечить необходимую защиту конфиденциальной информации. Насколько я понимаю (вы писали об этих средствах обеспечения конфиденциальности ранее), вряд ли можно предполагать, что эта защита отвечает минимальным требованиям.

Аккредитованный партнёр, это партнёр, который в ходе регистрации реселлером отправлял заполненный подписанный договор факсом регистратору вместе со сканами паспорта и платёжных документов ответственного лица.

Такая процедура стандартна для 90% регистраторов (но у некоторых, на LogicBoxes, эту процедуру реселлерам удаётся обойти - регистраторы спускают на тормозах. А вот, к примеру, Joker, iDotz, InternetX, DynaDot и т.д. - все следуют этому правилу неукоснительно).

Типовой договор UK2 свободно доступен на сайте resell.biz (на других сайтах реального действующего договора UK2 по доменам нет и никогда не будет,.. аналогично, как и суппорта по доменам. Всё только на resell.biz).

У DynaDot, InternetX и т.д. типовых договоров нет и партнёру предлагают сначала озвучить и подтвердит объёмы, после чего высылают договор с предлагаемыми ценами и обязательствами по объёмам. Текст персональных договоров разглашению не подлежит (это даже в договоре указано).

А по правам партнёра - в договоре между арендатором домена и регистратором все ответственности сторон указаны (в том числе и партнёрские права и ограничения ответственностей - особенно, по блокировкам доменов регистратором при нарушении арендатором любого условия договора). Самый жёсткий для арендатора договор и условия, из известных мне, у Joker. У всех регистраторов на LogicBoxes договор типовой (сертифицированный LogicBoxes, как аккредитованной ICANN панели управления) - генерируется автоматом для всех регистраторов на LB и их партнёров.

По вопросам защиты уже был дан ответ: на наших серверах данные не хранятся и обрабатываются почтовой программой для пересылки в форме аттача к типовой форме запроса (по вопросам защиты систем обработки почтовых данных и их сертификации вы можете обратиться напрямую к разработчику "exim", а по вопросу безопасности сетей передачи данных вы можете обратиться напрямую в noc ДЦ М9).

И самое главное - слать сканы регистратору не обязательно(!) - их можно не слать и оставлять домены заблокированными. Это право арендатора – нарушать договор и потом скрываться и терять домены. А ещё можно судиться с регистратором (пока что никому оспорить договора регистраторов не удалось по пунктам блокировок и предоставления достоверных данных).

ZAhost добавил 12.10.2010 в 10:58

ternet.ru:
Окстись, родной, речь-то о тебе :D

В таком случае советую начать уже думать головой :D

Лучше оперировать доказательствами и прилагать логи, чем просто врать, клеветать и выставлять себя на смех. Не хотите исправиться?

Lenok2:
пишу :)
примеры работ в подписи

Не вздумайте связаться с Lenok2 - полностью неадекватный субъект!

N_N_N:
Захост, видно, что у тебя на генном уровне проблемы какие-то, но ведь по технической части ты же продвинутый юзер.

Какого рожна клиентам у тебя запрашивать смену нс-ов или пуш? Это всё должно быть под рукой клиента - в автоматическом режиме. Покажи пальцем, хоть на одного реселлера, который меняет кому-то нс-ы или делает пуш? Тот маразм, что ты сейчас пишешь просто не поддаётся никакой логике.

А логины и пароли? Вор угнавший чужой аккаунт, априори знаком и с логином жертвы и пароль у него уже есть.

Включи же уже мозг, наконец, на полную силу. Чуть-чуть ещё и поймёшь уже как всё устроено.

Что от тебя требуют регистраторы (например, Directi), если твой реселлер якобы сдох?

1.

a. Логин и ID.

b. Обратиться к такому-то реселлеру по такому-то e-mail, сообщить ему свои данные и потребовать передачи домена.

2. (если 1 не помогло)

a. Логин и ID.

b. Новый логин и ID.

c. Сканы паспорта и заявление на передачу домена (ничто другое не поможет).

Что может запрашивать реселлер, если клиент требует смены NS или выполнить пуш домена? (Заходить в аккаунт клиент не обязан - он арендатор, а реселлер это официальная служба поддержки. Отказ выполнить требования арендатора домена - нарушение договора обслуживания.)

1. Реселлер запрашивает логин и PIN для смены NS - техническая операция.

2. Реселлер запрашивает логин, PIN и пароль для пуша домена - критическая операция.

... и т.д.

P.S. Если вор уже знает логин и пароль - он сам зайдёт в аккаунт и домен передаст - ему не надо в суппорте светиться лишний раз. Если домен украден - клиент обращается к правоохранительным органам и с тем, у кого домен оказался (а домен де-факто не может уйти в никуда), всё решается по суду.

Покажи мне хоть одного регистратора или реселлера, который рискнёт не выполнить требования клиента по смене NS или пушу домена, если клиент представится, сообщит логин, PIN и пароль от аккаунта? Страна должна знать своих героев, и клиенты тоже,.. а если узнают регистраторы и ICANN, то и реселлер или регистратор кончится на этом.

Блаженны верующие во флуд. N_N_N, вы опустились до неподкреплённых доказательствами обвинений, основанных на беспочвенном трёпе пары никому не известных ников на форуме (не сообщивших ни вам ни нам даже свои ФИО). О чём вообще разговор?

Завтра на улице кто-то крикнет, что N_N_N умер – весь форум по вашей логике должен пойти вас хоронить, даже не потребовав доказательств, что это правда.

ПО ТЕМЕ:

1. Сканы требовать может только регистратор - слать их клиент может напрямую или через аккредитованного партнёра. Это дело клиента, а реселлер тут только посредник.

2. Согласно партнёрскому договору мы имеем полное право запрашивать данные для идентификации клиента, как владельца того или иного домена. Если кто-то из реселлеров, не запрашивая логин и пароль клиента, меняет NS домена, выполняет передачу домена из аккаунта в аккаунт и т.п. - значит риск того, что кто-то постучит в ICQ суппорта, а суппорт отдаст ваши домены неизвестно кому, приближаются к 100%.

3. Согласно договору, администрирующая компания выполняет все операции по доменам только с разрешения арендатора (из-за чего собственно и весь сыр-бор тут - мы не даём украсть домен у клиента). Технические операции с доменами выполняются администрирующей компанией согласно регламента и полностью логируются.

P.S. Мы последние пол года как раз ведём переговоры с LogicBoxes по получению статуса оператора системы. Как только получим - сможем видеть все пароли аккаунтов в LogicBoxes через администраторский интерфейс (Ах да, вы тут все думаете, что они в хеше хранятся на серверах. Ну-ну...) и сможем производить идентификацию клиентов без тестовой проверки логина, просто по запросу логина и PIN (для технических операций) и ещё пароля (для критических операций) и их автоматической сверке.

Сейчас нам пока что доступен только режим аттестуемого, но пароли всех своих клиентов мы уже видим в панели управления и имеем на это полное право, как администрирующая компания. Это указано в условиях использования панелей LogicBoxes. Администрирующая компания (партнёр регистратора) имеет все полномочия не перекрывающие полномочия регистратора (именно потому мы и не можем пойти на поводу и мошенников и разблокировать их домены - они заблокированы не нами, а регистратором – технически разблокировка доступна только регистратору).

ternet.ru:
Нет смысла метать бисер перед свиньями - они все равно его втопчут копытами в грязь.

Но и если спускать им всё с рук - они будут множиться от безнаказанности. Свиней тоже надо учить, а уж совсем ущербных на живодёрню.

Если все будут молчать, то вообще не продохнуть на форуме будет. А тут и так уже почти не продохнуть от мошенников, которые совместно давят всех, кто честно работает,.. особенно если работает успешнее них.

Всего: 3066