Яндекс.Деньги: усиленная авторизация

bros
На сайте с 28.07.2008
Offline
79
#31
sperans:
да есть куча юзеров, которые сами сломаны. Изначально. Письмо в саппорт: "Здрасти, миня завут Вася, мне 25 лет, мой логин vasyavasya, пороль васявася1, плотежный пороль васявася111, у миня кудата делись деньги" (все персональные данные заменены вымышленными, орфография близка к оригиналу)...

От смеха лопну сейчас

D
На сайте с 05.08.2009
Offline
0
#32

ув. sperans, прошу помочь с разъяснениями по тикету #200904129000834

S
На сайте с 02.08.2007
Offline
130
#33

dizelvis, почему-то такой тикет не находится. Вариантов два: либо опечатка (проверьте, цифру не потеряли?), либо переписка была не с нами, а с Большим Яндексом - их нумерация тикетов внешне ничем не отличается, но к их тикетам доступа у нас нет. Кто Вам отвечал в этой переписке?

Если цифры точно верны, может, дадите адрес отправителя?

Теперь я не работаю в Яндекс.Деньгах.
S2
На сайте с 07.01.2008
Offline
611
#34

sperans, такие вопросы:

1. Будет ли где-то указываться, что владелец кошелька подтвердил свои данные через контакт или иным образом?

2. Можно ли будет при регистрации кошелька указать, что переводы разрешены только юзерам подтвердившим свою личность. И чтобы в текущем кошельке - прочие переводы блокировались + уведомление владельцу. И нельзя было это изменить, кроме как завести новый кошелёк.

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
S
На сайте с 02.08.2007
Offline
130
#35

Str256,

1. - пока показывается либо самому владельцу, либо другим - только через программу "Интернет.Кошелёк". Обсуждается тема "показывать другим пользователям", лично я стараюсь пробить, чтоб показывали.

2. Передам мысль в копилку менеджерам, не знаю точно, есть ли у них такой вариант. А для чего Вам такое? (у меня есть предположения, но интересно именно Ваше объяснение).

S2
На сайте с 07.01.2008
Offline
611
#36
sperans:
А для чего Вам такое? (у меня есть предположения, но интересно именно Ваше объяснение).

Чтобы при взломе кошелька они не ушли левому юзеру - ведь наверняка их решат слить куда-нибудь так чтобы следов не осталось. А если уйдут человеку подтвердившему свои данные - можно будет потребовать их возврата у конкретного адресата. Понятно, что дырок всё равно много, но самые примитивные закроются. А кто-то увидев такую фишку вообще решит с этим кошельком не связываться:)

Мне надоели топики, что ЯД и вебмани - дырявые системы. Хочу чтобы их стало поменьше. На диком рынке можно заработать больше, но я предпочитаю цивилизованный:)

S
На сайте с 02.08.2007
Offline
130
#37

Str256, ясно. Спасибо!

Но в любом случае показывать ФИО идентифицированных пользователей другим пользователям мы не планируем. Разве что - в совсем отдалённом будущем - можно говорить о галочке "покажите мои ФИО всем пользователям системы", но не знаю, насколько это реалистично.

При использовании программы "Интернет.Кошелёк" вероятность взлома не в теории и не в вакууме, а в реальной жизни практически равна нулю.

S2
На сайте с 07.01.2008
Offline
611
#38
sperans:
Но в любом случае показывать ФИО идентифицированных пользователей другим пользователям мы не планируем. Разве что - в совсем отдалённом будущем - можно говорить о галочке "покажите мои ФИО всем пользователям системы", но не знаю, насколько это реалистично.

Это не нужно. Достаточно знать, что эти данные есть у вас и они достоверны.

savingleb
На сайте с 15.04.2007
Offline
393
#39
sperans:
было решено запустить услугу как есть, посмотреть на популярность и так далее, и следующим шагом уже развивать доставку карт усиленной авторизации в города, где нет доставки карт предоплаты.

Ну и как, популярна ? Расширения будут ? :)

Это не нужно. Достаточно знать, что эти данные есть у вас и они достоверны.

Такая отметка была бы большим плюсом.

Визовый центр в Санкт-Петербурге (https://visaspb.com/).
broken
На сайте с 03.10.2006
Offline
228
#40

sperans, вот подумалось на досуге. а почему не внедрить подтверждение платежа по email ?

попросить пользователя ввести в акаунт email отличный от его почты на яндексе (сторонний сервис) и в дальнейшем после ввода платежного пароля высылать ему ссылку с уникальным ключом на эту почту. пользователь кликает по ссылке в письме и попадает уже на страницу с платежом. либо не кликаета просто вводит код из письма..

в принципе с одной стороны мелочь, а с другой дополнительная сложность злоумышленнику, которому придется получить еще доступ к стороннему сервису почты дабы провести платеж.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий