В последнее время после серии взломов аккаунтов наших пользователей, мы пришли к выводу, что первичная идентификация наших пользователей - является наиболее лучшей защитой их средств. Мы понимаем что это противоречивый аргумент, поэтому мы решили написать эту заметку о безопасности.
Первое, что мы хотим сказать, что привязка акаунта к любому email -у стало широкой, но порочной практикой, потому что взлом этого email -а становится ключом, который открывает доступ к финансовым данным.
Придуманный нами когда-то пин-код во многом нам помог но до конца не решил проблемы.
Пин код не решает проблемы, потому что его забывают. Все мы люди - у всех бывают казусы, мы не роботы - и это стало рутинной задачей нашей службы безопасности. И теперь представляем ситуацию.
Злоумышленник получил доступ к email - у. Через форму восстановления пароля он получил доступ к акаунту. И первое что сделал - это запросил восстановление пин кода. И служба поддержки встает перед выбором - ведь это может быть и простой запрос от пользователя. Она естественно запросит другую информацию - например полные номера карт на которые производили выводы, но эта информация бывает частенько на взломанном ящике, еще чаще бывает информация о личности владельца акаунта. В данном случае у мошенника появляются хорошие шансы обмануть службу безопасности.
Чтобы быть более убедительней - они напишут много негативных отзывов, заспамят форумы, будут долго возмущаться в чате, я потерял(перепрошил, украли, забыл, в роуминге ) телефон кто-то их поддержит и как показала уже многолетняя практика, служба поддержки таки иногда ошибается.
Рассмотрим вариант, когда пользователь защитил акаунт двухфакторной авторизацией. В данном случае у мошенника алгоритм работы примерно такой же - я забыл, потерял, перепрошил, заспамить все ветки форумов телефон, снимите двухфакторную, в расчете на ошибку службы поддержки, которую он дожидается с какой-то вероятностью.
Нельзя сказать, что вероятность высокая, но от этого человеку не легче - это же его деньги.
И третий вариант - телефон, это кажется самым надежным вариантом авторизации, только до того момента как не произошло одно из следующих событий а) у вас украли действительно телефон б) у вас скопировали симкарту в) злоумышленник забрал себе ваш номер, через восстановление сим карты в офисе мобильного оператора. Аргумент против - "Кому я нужен"? Но все мы помним время когда биткоин стоит 20 тыс долларов. То есть злоумышленник
подглядел в кафе, не важно где, что у вас на blockchain.info 1 BTC, с одной стороны нельзя сказать, что много, а с другой стороны, вы показываете в магазинах кошелек в котором лежит тугая пачка долларов тысяч на 10, риторический вопрос.
Ни в коем случае не восстанавливать пин код, скажет пользователь, который давно работает в криптомире, но мы живем не в криптомире, и к нам приходят много людей, которые только знакомятся с криптовалютами.
В конце концов угнанная почта - просто заблокирует ваши средства у нас, что и нас ставит перед нерешаемой дилеммой. Поэтому мы пришли к выводу, что изменения настроек безопасности, через службу поддержки - должно происходить через обычную идентификацию личности.
Поэтому мы добавляем опцию в профиль пользователя - Идентификация, где каждому предлагается загрузить свое селфи, с любым документом (права, загранспаспорт действующий, обычный паспорт ), на котором есть ваше фото ну и бумажка BTC TRADE UA и число.
Мы предвидим аргумент - "Я не хочу, чтобы мои данные гуляли по сети, чтобы их можно было использовать в рекламных целях, брать кредиты и так далее, и так далее"
Поэтому согласно новому регламенту ЕС работы с пользовательскими данными, мы напишем в нашей оферте, и здесь донесем как эти данные будут использоваться.
1) Эти данные будут храниться на отдельном сервере, к которому будет доступ только у одного ответственного сотрудника.
2) доступ к этим данным будет осуществляться следующим образом, при запросе в поддержку условного пользователя, поддержка будет запрашивать в случае смены настроек безопасности - селфи этого пользователя...
Поддержка будет обращаться к этому ответственному сотруднику на предмет - совпадения селфи из профиля с новыми данными или нет и получать ответ
Только ДА или Нет?
1) У этого хранилища не будет публичнодоступного АПИ, которое было бы доступно другим программным комплексам или еще хуже видно в мире.
2) Ключ к хранилищу будет только у ответственного сотрудника.
3) В бизнес-логике, ПО сайта не будет доступа к этому хранилищу - таким образом не будет возможности утечки данных в сеть, хранилище будет зашифровано, ключи будет знать только ответственный сотрудник.
4) запрос на получение данных этого хранилища будет возможен только службой безопасности
К сожалению это не решит проблему либо приведет к еще большей проблеме. Ответственный сотрудник может заболеть гриппом, сломать ногу или вообще экстренно покинуть этот бренный мир (случаи уже были).
ОтветитьУдалитьЕсли действительно ключи будет знать только ответственный сотрудник, то работа будет парализована или (в последнем случае) полностью блокирована. Если их сможет получить кто-то другой - смысл всей затеи нивелируется.
Не нужно этот геморрой уже проходили на биттрексе полониксе и не все прошли многие просто забили
ОтветитьУдалитьвведете аутентификацию - свалю!
Удалитьвід верифікації нікуди не дітись
ОтветитьУдалитьЯ за то что бы оставить просто пинкод.
УдалитьВсе верно делаете. Остается старая схема. Кому нужен доп. способ защиты - ставит его.
ОтветитьУдалитьДвухфакторная только через аутентификатор -спорная вещь.
Банально разбился экран на смартфоне. С итоге несколько дней мог работать только с биржами без двкхфакторной авторизации. Все индивидуально. Ответстственость начинается с прочтения или непрочтения любых правил и условии перед тем как галрчку поставить и/или кнопку "I agree" клацнуть бездумно.
Двухфакторная аутентификация нормально решает поставленную задачу.
ОтветитьУдалитьНа случай потери смартфона или чего-либо, я завел себе второй где клонированы программы доступа, а именно Google Authenticator - прекрасно синхронно работает на двоих устройствах.
Предлагаю ввести не селфи, а все таки Паспорт, как дополнительную опцию безопасности, сразу с биржи все иностранцы свалЯт)
Господа описанное ерунда! Как в тюрьме - бумага с номером...на фоне паспорта....линейку еще приложить и порядок! Паспортов можно кучу накупить и наклеить свою фотку с усами без усов разные фамилии..... на большинстве ресурсов все идет через двухфакторную аунтификацию на вход, на вывод средств + номер тел, все нормально работает, вы же через жопу протаскиваете это все.
Удалить100 пудов
УдалитьЕсть же аутентификация с помощью электронных ключей. Вот, например, такая
Не могу получить новый PIN код.Здесь нет службы поддержки.Вместо ответа и помощи дебильные роботы талдычат одно и то же.
ОтветитьУдалитьПропишите в Соглашении, что потеря данных учетной записи или передача третьему лицуЮ не налагает на вас клб обязательств
ОтветитьУдалитьглавное чтобы все было доступно и понятно к всяким задержкам отнесусь с пониманием
ОтветитьУдалитьДа выход один, генерировать на базе пользователей блокчейны в которых будет доступ к бирже. Потерял уникальный ключ? Все досвиданье.... Ни негативных отзывов бирже ни срача в чате(не имею данных технических навыков но концепт такой).
Этот комментарий был удален автором.
ОтветитьУдалитьбред, казино какое-то.... Проипал пин, восстанавливай на телефон или мыло при помощи секретных вопросов, проипал секретный вопрос, восстанавливай при помощи скана паспорта, данные которого заполняются при вводе средств обязательными полями, которые нельзя изменить. Изменение только администратором с запросом скана.
ОтветитьУдалитьВ целях безопасности скрыть эти данные, оставив несколько первых и последних символов.
Введете вирификацию - будем расставаться
ОтветитьУдалитьНе удалось авторизироваться, внимательно проверьте данные и попробуйте снова*
ОтветитьУдалитьПочему я не могу войти в свой аккаунт уже 5 дней
Вы будет поднимать биржу с колен ? Или это говно так и будет плавать в проруби ?
ОтветитьУдалитьА что не так с ней?)
Ребята это не правильный путь развития(в глобальном смысле). Почему нормальные люди должны равняться на легкомысленных и безответственных, которые забывают пароли, пины, секр. вопросы и пр,. Может это ни пусть подтягиваются до уровня нормальных людей, становятся сознательными и ответственными. Реально, давно уже бесит такая тенденция, когда всё и везде затачивается под идиотов и неоправданно усложняет жизнь нормальным людям. Нормальный чел., во первых сразу выберет себе пины, пароли и тп, которые не забудет, но и потом продублирует их где угодно, на обоях под кроватью, в блокноте, в дальней папке на компе без указания привязки к сайту, в конце концов на совершенно другом имейле, который никак не связан с данным сайтом. Куча вариантов, как не забывать пинкоды). А вместо этого что? Сначала было модно идентификация просто через скан паспорта, теперь уже и скан нужен и селфи с паспортом и бумажкой. Какой следующий этап? Лично явится в офис, сдать анализы, отпечатки пальцев, мазок для генетической идентификации? Если человек забыл пароли-пины, значит для него потерянные деньги не были критической суммой, а если и были, то он это запомнит на всю оставшуюся жизнь и уже никогда не станет забывать свои данные.
ОтветитьУдалитьВот самое умное решение проблемы.Молодца!
ідея з селфі і документами, то якась маячня. ризики витоку кудись персональних даних значно вищі за крадіжку акаунта.
ОтветитьУдалитьє купа інших простих інструментів для підняття захисту. інші біржі нормально їх юзають.
дайте нормально виводити кошти і псуйте свою репутацію
Это стандартная процедура на многих биржах.
злоумышленник может взять селфи с соц сетей или с украденного телефона. если придумать восстановление так чтобы подтверждение было селфи с определенными условиями, например, сделать селфи с плакатом на котором написано то то и то то , и т.д..., тогда может быть имеет смысл...
Подскажите, пожалуйста, а планируете ли вы создать профиль тикток и публиковать ваши видео? Я знаю многие сейчас думают купить Подписчиков Тикток. Это экономит время
ОтветитьУдалитьThanks for the post. Very interesting post. This is my first-time visit here. I found so many interesting stuff in your blog. Keep posting..
ОтветитьУдалитьHello! You have done an incredible job. I’ll personally recommend this blog to my friends. I’m sure they’ll benefit from it. Good Night Message for Him
ОтветитьУдалитьWow, marvelous blog layout! How long have you been blogging for? The overall look of your website is great, let alone the content! Amazing idea shared. Thanks! Check uniben post utme past question
ОтветитьУдалитьI have read many pointless blogs related to account security, but this one was not just meaningful but having a detailed structure about how we can go through Assignment Writing Service which is a safe path.
ОтветитьУдалитьI am impressed, I must say. Really rarely do I encounter a blog that?s both educative and entertaining, and let me tell you, you have hit the nail on the head. write my dissertation
ОтветитьУдалитьI am really feel glad to read out published post on this blog. Apart from this, I am still waiting other post for escalating my knowledge power. In the time scarcity situation, you can leverage from Assignment Help USA to secure highest grade.
ОтветитьУдалитьUnique problems need unique and affordable solutions. If you are looking for best and reliable Assignment Help Singapore, look no further! Our experts at Study Help Me have real experience of helping students with all their academic problems. You just have to get in touch with our experts via the website Studyhelpme.com and hand over your mundane and incessant homework to them. They will meticulously complete your homework on time and at a very affordable rate adhering to all the instructions you share to ensure you the top scores and the best accolades. With Study Help Me available for you around the clock, you can be sure to have a stress-free academic life.
Writing a security note is a really a new thing for me.
ОтветитьУдалить"Best Assignment Experts" is offering the best Biology Assignment Help Online
Great post! We put forward authentic and sound solutions. So, to find out all about the basic functioning of your Orbi router, come to our website. We could guide you in setting up your router, configuring it, and Orbi log in.
ОтветитьУдалитьI have joined your feed and look forward to
ОтветитьУдалитьseeking more of your magnificent post. Also, I’ve shared your site in my social networks! 바카라사이트
ОтветитьУдалитьamazing post i am very happy to post. thanks for sharing such a super article
Attractive, post. I just stumbled upon Your weblog and wanted to say that I have liked browsing your blog posts. After all, I will surely subscribe to your feed, and I hope you will write again soon!
Цілком і повністтю підтримую!!!
ОтветитьУдалитьKeep up the wonderful piece of work, I read few posts on this internet site and I think that your blog is really interesting and holds bands of fantastic information.
Great website you have got here. Keep up the good work and thanks for sharing your blog site it really helps a lot.
Этот комментарий был удален автором.
ОтветитьУдалитьThank you for making this blog and for sharing useful information. Continue doing your passion and keep on blogging.
Best School Management Software in India
Wow! A lot of good information post on this blog, continue creating more post. Best Colleges For Psychology Majors
ОтветитьУдалитьThis is an amazing site, I enjoyed reading it, will come back to gather some more knowledge. Check out godaddy login
ОтветитьУдалитьif your college start competition and you want the best essay writer, then choose Malaysiaassignmenthelp.com. We provide you with best-in-class essay writers and are ready to assist you 24*7. Check us out at:- Do My Essay.
ОтветитьУдалитьThanks for a marvelous posting! I quite enjoyed reading it, you may be a great author. I will ensure that I bookmark your blog and will eventually come back very soon. I want to encourage yourself to continue your great posts, have a nice day!
If you are doing nursing studies and worried about dissertation research and want dissertation writing help in Ireland then you should hire qqi writers. We have professor from leading universities. Who provide your dissertation 100% plagiarism free at a cheap price.
ОтветитьУдалитьThanks for sharing such a informative blog with us thank you. Donovan Mitchell Jacket
Some extremely valid points! I appreciate you writing this post and the rest of the website is really good. Please check out which ear do straight guys pierce
ОтветитьУдалитьTruly a fine approach to express and looking an exceptionally charming article with loaded with solid data. 카지노사이트
ОтветитьУдалитьThanks for picking out the time to discuss this, I feel great about it and love studying more on this topic. 토토
ОтветитьУдалитьJust continue to write an inpirational blog!! Please visit also my website. 카지노
ОтветитьУдалитьI like how the way the you wrote this! Such an amazing idea. 온라인카지노
ОтветитьУдалитьI think the admin of this site is in fact working hard.Thanks for ones marvelous posting! 카지노사이트존
ОтветитьУдалитьIt is extremely nice to see the greatest details presented in an easy and understanding manner
Hi there, just wanted to say, I enjoyed this post. It was funny.
ОтветитьУдалитьKeep on posting! 토토사이트
this going to be excitement and have fun to read. thank to it. check this out to for futher exciting.
Easily, the article is actually the best topic on this registry related issue. I fit in with your conclusions and will eagerly look forward to your next updates. 파칭코
ОтветитьУдалитьStudents assignment help uk meet all the deadlines and prepare high quality university homework papers within the time limits. We have team of competent and highly capable experts who are well versed in this field and they will provide you the Homework assistance uk at low cost with high quality solutions. 24*7 assistance support.
ОтветитьУдалитьNice and interesting post, I appreciate your hard work, keep uploading more, Thank you for sharing valuable information.
ОтветитьУдалитьHey nice to see you there being posting again yea? I like your post a lot seriously hook me up sometime dude. Feel free to visit my website; 카지노사이트링크
ОтветитьУдалитьI’ve been following your web site for some time now and finally, I decided to write this post in order to thank you for providing us such a fine content!!! Feel free to visit my website; 카지노사이트위키
ОтветитьУдалитьIf you find any difficulties Login or sign In to MetaMask Login. Then follow the link and steps. MetaMask Wallet accounts do not require you to sign up for it. You only have to get the browser extension installed for your crypto wallet, and settle on a “hard to guess” and “easy to remember” password to begin storing and trading in crypto funds. Know more about: MetaMask Wallet
Grab yourself the best deal for fitness tracker. Get the best fitness tracker just in 2000 in India. Get the best fitness tracker. Buy the Fitness trackers are the best way to stay healthy and sporty. Buy the best fitness tracker in 2000. best fitness band under 2000 in india
I think this is an informative post and it is very useful and knowledgeable. therefore, I would like to thank you for the efforts you have made in writing this article. วิธี เล่นพนันบอลเป็นอาชีพ
ОтветитьУдалитьDo you have experience with the best validators?
ОтветитьУдалитьLet me introduce myself to you.
nice to meet you. I got some really useful information.메이저검증사이트
ОтветитьУдалитьI really think this is the best article ever.
ОтветитьУдалитьBut experience more informative articles on my blog.먹튀검증
I love to recommend you Where can crawl Exciting Products latest Jackets, Coats and Vests Click Here SLP Teddy Jacket
Are you struggling with writing those Crown Resorts Limited reports, find out Is my homework assignment difficult, Don't worry we have a pat on your back in every field and topic. We will provide you with the best Assignment helper US, it is a topic that you cannot deny or run away from till your lifetime. If you have a strong desire to pursue a good and high degree in this then allow us to help you.
ОтветитьУдалитьOur https://ukdenim.co.uk/ products are the perfect way to show your British pride! Made from the highest-quality materials,
Are unable you do tplinkwifi.net login? if tplinkwifi.net login not working, you can use Default IP address to do login. lets discuss in details about tplink login:
ОтветитьУдалить1. Connect your pc with tplink router.
2. Type tplinkwifi.net or in URL bar.
3. after that you will redirect to tplink login window.
4. Now enter your user name and password.
If you want more details about
tplinkwifi.net login, you can visit our website.
Searching for a while for the Best assignment helper in Malaysia but still can't find it, Don't worry we here at Malaysia assignment help provide the best assignment service in Malaysia with our experienced team offering excellent quality content.
ОтветитьУдалитьThanks for Sharing such an amazing article. Keep working... Your Site is very nice, and it's very helping us.. this post is unique and interesting, thank you for sharing this awesome information. Click here to visit my site:
Fantastic goods from you, I have understand your stuff previous to and you are just extremely great. Thank you so much for sharing. Also visit tasued 2nd batch part-time-weekend form out
ОтветитьУдалитьThis exposition highly informative. I'm definitely intrigued. Thank you for the good work. I look forward to more articles like this one. You should check out hotschedules help
ОтветитьУдалитьIf you are looking translation company for Apply for long-stay visas for your parents then hire Singapore translators which is the best professional translation company for getting the PR translation online in Singapore. Visit us at our website for more information.
ОтветитьУдалитьThis is a great inspiring article. I am pretty much pleased with your good work. You put really very helpful information. Keep it up. You might also like free straw bales near me
ОтветитьУдалитьThis is a great inspiring article. I am pretty much pleased with your good work. You put really very helpful information. Keep it up. You might also like how many dimes in a roll
ОтветитьУдалить>Nice And Informative Website. Please Keep Continue Such Kind Of Effort. I Shared Your Post With My Friends Also. Check out does sprouts take ebt on instacart
ОтветитьУдалитьThanks for sharing this amazing content. Your information is really very outstanding to read. Keep it up and best of luck with your future updates. 9mobile data code for 100
ОтветитьУдалитьYou can't miss the best bluetooth earphones under 2000 in india which is perfectly suited for all. Don't wait get it yours. Enjoy the best bluetooth earphones in india with high quality earphones which are very stylish and you will surely love it. best bluetooth earphones in india
Are you worried about your Thesis work? don't panic. we are with you we will complete your thesis work on time. just visit the site and hire cheap price Thesis writing help.
ОтветитьУдалитьThis is a great inspiring article. I am pretty much pleased with your good work. You put really very helpful information. Keep it up. You might also like is jomashop legit
ОтветитьУдалитьThe 7D car mats are made to offer end-to-end fitting while contributing the utmost luxury to the vehicle's interior. In addition to this, 7d car mats are designed using E.V.A, artificial leather, foam, and Velcro. These mats have low maintenance and are known to trap dirt and are generally waterproof in nature.
I like the valuable info you provide on your articles. แนะนำเพื่อนได้ค่าคอม
Great website you have got here.
ОтветитьУдалитьghostemanemerch Keep up the good work and thanks for sharing your blog site it really help a lot.
One place for all your latest updates on what's going on across india in hindi. Get all the details about viral news, web series, YouTube videos and about other channels. Know whats going on Twitter get latest updates about india, know viral news all at one place. trending topics in india
Этот комментарий был удален автором.
ОтветитьУдалитьLooking for best motivation whatsaap status, we have exactly what you want, get the best motivational and inspirational quotes now. Looking for attitude whatsaap status? Click on the link and get best of all whatsaap and Facebook status you are looking for. motivational thoughts in hindi
ОтветитьУдалитьKeep up the wonderful piece of work, I read few posts on this internet site and I think that your blog is really https://www.ghostemanemerch.net/ interesting and holds bands of fantastic information.
Through the qualitative means and we have high certainty that it will result into a great success.
Nice blog! Great work. Keep it up.
ОтветитьУдалитьat night as well.
ОтветитьУдалитьJust focus the mind at the center of our body
until the light glows within. pgslot
Automated security management, fast deposits and withdrawals.
ОтветитьУдалитьhas developed a system to meet the needs of customers quickly pgslot
Hi there, You’ve done a fantastic job. I will
ОтветитьУдалитьdefinitely digg it and personally suggest to my friends.
I’m confident they’ll be benefited from this web site.
My webpage :: https://www.casinoholic.info 바카라사이트
Overseas or a large casino, but Slotxo makes it easier for you to play slots games. without having to travel anywhere, just sexybacarat
ОтветитьУдалитьliquor store inventory management systems allow you to measure every drop of alcohol flowing through your premises, every minute and every day. It is easy to set up and allows staff to pour, while also allowing you to manage your liquor costs.
ОтветитьУдалитьYߋur article һaѕ truly peaked my іnterest. I am ցoing to book mark
your site and keep checking ffor neѡ details аbout once a wеek.
I subscribed to ʏоur RSS feed tοo.
My webpage ::https://www.casinoholic.info 바카라사이트
ackergame, the center of online slots web that is open for all online game services, including slotxo, pgslot, joker123 pgslot
