rustelekom

rustelekom
Рейтинг
544
Регистрация
20.04.2005
Должность
Генеральный директор
Нам 22 года.
alex_bn:
Вопрос в другом.. отключите прием оплаты до верификации и дело в шляпе.. А то как принимать бабки - вэлкам, а как заказать услуги или сделать возврат - гони паспорт )) Вот народ и закипает

В биллменеджере это затруднительно, есть какие-то заморочки. Но, возвращать средства, можно ведь, это не запрещено.

treshnyuk:
Вы НЕ имеете права ПРОВЕРЯТЬ личность, не путайте эти понятия.

Да прям. Хостер не проверяет личность, предъявленные документы просто удостоверяют то, что контактные данные указанные самим клиентом в учётной системе являются истинными. Нужно это хостеру или не нужно, это он сам решает, никакие законы при этом не нарушаются.

Ид карты, паспорта спрашивают на проходных, при реализации билетов в кино, на некоторые виды аттракционов, реализации алкогольной, табачной продукции, да в общем везде, где это кажется необходимым продавцу.

treshnyuk:
В Украине и ряде других стран симки продают без предоставления документов. При этом СМС достаточно для вертификации аккаунта как в соц сетях, так и для подтверждения операций PayPal/Visa/Mastercard... Может это в "виденье русского бизнеса" что-то не то? 🍿

А причём тут "русский бизнес"? В той Европе, куда кое-то так стремится, давным давно и сканы паспорта спрашивают и utility bill и карты просят показать с лицевой и обратной стороны. И тоже при регистрации ведь просят для начала только емайл и пароль указать. А всё самое интересное начинается уже потом.

Хостерам эти данные нужны исключительно для:

а) доказывания компетентным органам, что хостер не участвовал и не участвует в противозаконной деятельности клиента.

б) сокращения количества желающих задёшево создать проблем пользователям интернета а также хостеру.

Это единственное для чего нужны эти верификации. Если клиент Вася, зарегистрировался под именем Маши, какое кому дело? Тем более хостеру...

Solmyr:
Не путайте хостера как юрлицо и сотрудника хостера.

У нормального хостера информационная система сделана так, что сотрудник из нее скан паспорта вынести не может, да и сами сканы хранятся только до момента проверки а потом уничтожаются. Но это у нормального. А признак нормальности, ИМХО - сертификация например по PCI DSS. Такая сертификация конечно нормальность ИС не гарантирует, и на ПД не распространяется, но хотя бы показывает, что хостер в курсе что такое нормальная ИС.

И вообще, проверять личность по скану паспорта - дремучесть ни на чем не обоснованная. Надо требовать письмо подписанное ЭЦП, это и более безопасно в смысле распространения ПД и более надежно с юридической точки зрения. Вы можете в суде ссылаться на это письмо как на юридический факт, а на скан паспорта - не можете.

P.S. Кредит сейчас на "скан паспорта" взять крайне сложно. Дураков уже почти нет (среди кредитодателей), а вот например восстановить сим-карту по скану паспорта все еще можно. Или например взломать аккаунт у другого такого же дурного хостера, который для подтверждения личности согласится на скан паспорта.

А что есть факты про сотрудников хостеров? Не припомню такого. Вот про сотрудников банков - уже немало уголовных дел, а не баек. При том, что информационные системы банков тщательно проверяются и сертифицируются. И такое происходит не только в РФ, но и за рубежом. В банках даже съемка с экрана ПК на смартфон отслеживается и всё равно воруют персональные данные. К сожалению, от недобросовестных людей защиты не найдено ещё.

Стоит напомнить, что если бы ОПСОСы не раздавали бы симки кому не попадя, то проблем с идентификацией у большинства не было бы вообще. А в том состоянии, при котором по стране работают миллионы и миллионы "левых" симок, приходится искать альтернативные варианты идентификации как госуслуги а то и биометрию. Наведите порядок с симками, отключите все "левые" симки одномоментно и всё - проблема уйдет сама собой и без лишних телодвижений.

За хостеров скажу что, если в законе не прописано иное, им до лампочки персональные данные клиентов и принимать на себя дополнительные риски по штрафам за утечку персональных данных (а они приличные) ни одному хостерам даром не сдалось.

alex_bn:
Замкнутый круг))) Не хочет человек присылать скан паспорта. Ему рекомендуют «запросите у хостера деньги назад» , но «т.к. мы белые и пушистые», для вывода средств пришлите скан паспорта

У нас в теме были жаркие обсуждения на эту тему пару лет назад. В целом пришли к выводу, что возвращать средства только на расчётный счёт в российском банке (а для этого действительно требуется предъявить заявление от владельца аккаунта и расчётного счёта как раз чтобы удостовериться в том, что возврат уйдёт на р/с именно владельца аккаунта, а не в пользу третьего лица), не совсем корректно, так как в законе о правах потребителя нет указаний на то, как именно возвращать деньги и, логично, возвращать средства без дополнительных телодвижений на те же реквизиты с которых происходила оплата. У себя так и сделали, потому что в большинстве случаев речь идёт или об отказе в обслуживании по вполне определённым причинам и абузеры предпочитают тихо слиться. А если клиент ничего не нарушал, то почему бы ему не вернуть средства не создавая излишних затруднений.

---------- Добавлено 25.12.2019 в 10:53 ----------

lonelywoolf:
Не смешите мои тапочки. Паспорт нужн для того, чтобы в случае наезда со стороны правоохранительных органов сказать что за клиент арендовал тот-то сервак в то-то время. И в Европе, и у нас. Только в Европе условия жёстче будут.

Именно. Наличие паспорта ничего никому не гарантирует, пойди сыщи владельца паспорта и стрескай с него эти несчастные доллар или евро. Розыск дороже встанет.

Хостер имеет право проверить личность покупателя где бы ни находился сам хостер или его клиент. Для проверки реальности указанных при регистрации контактных данных.

Применительно к компаниям находящимся в РФ при этом никакой лицензии или регистрации в реестре операторов персональных данных не требуется потому что в оферте указывается кто, как и для чего использует эти данные с соответствии с политикой защиты персональных данных и конфиденциальности (для выполнения обязанностей по договору).

Другое дело, что клиенты упускают, что возможность появления такого требования существует. А в силу некоторых особенностей billmanager обнаруживают это уже после оплаты. Решение простое - не хотите показывать паспорт или водительское, запросите у хостера деньги назад. В РФ их вернут.

Откровенно говоря, все эти верификации работают так себе в плане предотвращения появления у хостера разного рода зловредных для всего интернет сообщества клиентов (хакеров, спамеров, малварщикков и т.п. и т.д. Ручная модерация всё равно необходима. Вот тут недавно написали, что целая волна пошла левых регистраций, возможно из-за этого строгости ввели: https://www.spamhaus.org/news/article/687/how-hosting-providers-can-battle-fraudulent-sign-ups

PS. И прекратите уже, пожалуйста, байки рассказывать про хостеров, которые на своих клиентов кредиты оформляют. Источников для получения копий паспортов - море и хостерам (если они хостеры, конечно, а не мошенники) ваши паспорта даром не сдались. Хостерам важно, чтобы клиент вёл себя прилично, не нарушал законодательств и оплачивал вовремя счёта а кто он, яша из одессы или вася из петропавловска - до лампочки. Есть требования предъявляемые к хостерам и хостеры соответственно вынуждены им следовать.

Кузя Е:
Да они одним, двумя пальцами пишут на телефоне быстрее, чем старшее поколение может говорить.

Подтверждаю, я от них вообще тащусь, как они в общественном транспорте умудряются двумя пальцами что-то набирать:) Но, скорость != смыслу, увы.

Ну и да, человечество на картинки переходит по сути, высокий литературный слог - это уже не для масс. Недаром ведь смайлики и эмоджи заменяют слова и фразы.

Сервисы VPN плохи тем, что через них пойдёт конфиденциальная информация (та же работа в 1С). Тут уже правильно сказали выше: берите дешевый виртуальный сервер с полной аппаратной виртуализацией и изоляцией, настройте на нём собственный VPN сервер и пользуйтесь, это будет ваш собственный VPN и никто кроме вас ничего там перехватить не сможет (ну теоретически и там можно, но за вами же не гоняется АНБ, а другие, менее подкованные специалисты, просто не осилят задачу).

PS. И чтобы не путать народ, на самом деле то, что вам надо, это скорее проксирование, чем редирект.

Дело не в смерти форумов, а во внедрении новых технологий:

1) Среднестатическая молодежь если и имеет ПК, то использует его для игр, учёбы, работы а не для сёрфинга в сети. Смартфоны рулят - поиск, покупки, общение - всё там есть или вот-вот появится. Недаром сейчас многие "киты" пытаются создать "суперприложение" чтобы пользователю не было нужды покидать его для решения любых своих задач: от поиска в сети, до подсчёта трат.

2) ПК для сёрфинга - это в основном для людей, которые выросли на ПК. И дело тут не в их физическом возрасте, а просто в том, что этим людям удобнее и привычнее стучать по клаве, двигать мышь, а не "тапить", "свайпить" и т.п.

Новые технологии приводят к переходу трафика в мобилки, ну и соответственно, если форум не поддерживает это в том или ином виде, судьба у ресурса будет печальной, так как притока новых юзеров будет не хватать для поддержания его работоспособности.

Это справедливо не только в отношении форумов, это относится и к интернет магазинам и сайтам хостеров и т.д. и т.п. Достаточно открыть яндекс.метрику и посмотреть сколько мобильного трафика прёт по рекламе...

В ISPmanager уже довольно давно используется file2ban. А он имеет вот такой дополнительный сервис: http://www.blocklist.de/en/index.html. Регистрируете аккаунт, подключаете сервер с file2ban в свой аккаунт и сообщения о подозрительных действиях против вашего сервера будут попадать в их отчёт, а оттуда рассылаться по владельцам сетей для принятия мер. Мы периодически получаем оттуда сообщения и в 99% случаях это оказываются айпи взломанных аккаунтов хостинга.

А у кого нет file2ban - те могут его поставить, инструкций по установке множество в сети.

Всего: 6308