Gesla registriranih uporabnikov
 
hurrican1988 28. sep 2011 20:36:14 Pridružen od:
4. apr 2010
179 objav
204 19 5
#21

@Tody

Mislim da vlade pa razna ministrstva lahko pridejo do teh podatkov tako ali drugače, ne bodo se pa obešali na tvoje facebook profile, ti brali maile, overall delali zgago online (zato ker 96% ljudi uporablja eno geslo za vse storitve, pa še to je imepriimek).



Nekako imam pa občutek, da gre pri tej stvari ravno za to...


všeč(0) ni všeč(0) spam(0)
 
perunpro 28. sep 2011 23:02:02 Pridružen od:
23. maj 2008
3360 objav
2892 217 19
#22

mlavta1:

Pozdravljeni,



Stranka hoče, da bi za vse registrirane uporabnike na njegovi strani, dobil tudi njihove podatke, vključno z geslom!

To sem 99% da je ilegalno.

Ve kdo za kakšno povezavo kjer to piše, ali karkoli v zvezi s tem?




Nisem preprican, da je ilegalno, saj zivimo v idealnem svetu.

Torej ima tvoja stranka dober Pravilnik za hranjenje osebnih podatkov, ti kot pogodbeni obdelovalec pa imas sigurno Pravilnik o varstvu osebnih podatkov, ki je sestavni del pogodbe, ki je med vama :evil:



Tudi ce tega ni, prov nelegalno najbrz ni. Lahko pa je potem pocetje te stranke nelegalno :)



AFAIK bi se znala informacijska pooblascenka vtaknit v sorazmernost - ti smes shranjevati in uproabljati le podatke, ki jih nujno rabis za narocilo/placilo/dostavo. Tukaj gesla ni in ga ne bo zraven.



Zajeb je tudi na tvoji strani - nikoli ne posiljat nekriptiranega gesla. Iz obrazca gre cez SH1 v bazo, iz tja pa v mail.

Stranko lepo zavrni, da gesla za to ne rabi in popravi, da se ne posilja nekriptirano geslo. Ce rabis uraden izgovor, pa kontaktiraj pooblascenko. Glede na pretekle (posredne) izkusnje, bo sla konkretno v luft.



Od trgovine, ki ima tvoje geslo v plaintextu, pa samo prste stran, ker je to salabajzarstvo^3. Kaj ce bi nekdo omenil ime te firme?


všeč(0) ni všeč(0) spam(0)
 
blackmamba 29. sep 2011 05:10:12 Pridružen od:
4. mar 2008
559 objav
392 25 11
#23

Tudi hostgator pošlje pozabljeno geslo na mail, če ga slučajno pozabiš.

To pomeni, da hranijo nekriptirana gesla ali pa 2-way kriptirana. Imajo tam dugačen zakon?



Zdaj pa hitro vsi zapret hostgatorje pa na drug hosting !! :D


všeč(1) ni všeč(0) spam(0)
 
fuser 29. sep 2011 10:27:08 Pridružen od:
23. maj 2010
269 objav
105 12 0
#24

Mogoče bi jim radi e-maile brali, saj ima veliko uporabnikov samo eno geslo za vse portale, e-maile... :)


všeč(0) ni všeč(0) spam(0)
Help us, Obi Wan Kenobi; you're our only hope.
 
boco 29. sep 2011 13:25:22 Pridružen od:
1. jul 2010
149 objav
153 60 5
#25

Vidim, da nekateri ne poznajo osnovne etike v tem poslu. @Toasted Web če si lastnik baze a potem pomeni, da lahko gledaš gesla uporabnikov ?Lahko pogledaš ni pa niti malo etično. Pa saj ne morem verjeti.... Sam si lastim kar nekaj podatkovnih baz, sicer ne govorimo o tisočih uporabnikih je pa enako kot če govoriš o enem in mi še na misel ne pride, da bi poizkusil pogledat geslo od koga ali pa zasebno pošto.


všeč(8) ni všeč(0) spam(0)
 
mlavta1 29. sep 2011 13:47:27 Pridružen od:
10. dec 2006
1035 objav
348 85 20
#26

@boco: Točno to.


všeč(0) ni všeč(0) spam(0)
Optiweb - Spletne rešitve | Si kofetar? | Videa.si - Inovativna video produkcija
 
Tody 29. sep 2011 13:57:10 Pridružen od:
3. maj 2010
1446 objav
1411 299 25
#27

@boco se 100% strinjam s tabo ampak nažalost je resničnost taka.



Vsi na FB goljufajo z nagradnimi igrami, pridobivajo na 1000 članov in pač delajo biznis.



Ti ovca pa edini upoštevaš pravila in vložiš kup denarja v to da boš bil v pravilih in dobiš samo par članov.



Torej se ne splača biti pošten!



Jaz mu nebi naredil te funkcionalnosti, rekel bi da se ne da, da če uporabnik zgubi geslo pač naj zahteva novega. Več o tem tukaj http://clientsfromhell.net/ :)


všeč(0) ni všeč(0) spam(0)
![](http://www.internetmojster.com/splosno/dobrodelna-akcija.html)
 
svizec 29. sep 2011 14:26:09 Pridružen od:
7. mar 2007
280 objav
164 23 10
#28

Kaj pa mogoče pogoj v nastavitvah, če uporabnik dovoli uporabo teh podatkov, se točno navede kaj sprejmejo pod temi pogoji in je to to?



Sicer ne poznam situacije, ampak povem primer iz firme kjer sem enkrat delal kot študent:

Neka oseba je bila na dopustu in ta oseba je imela račun (za to podjetje) pri eni spletni trgovini, geslo je imela samo ona. Problem je nastal, ker bi morali nekaj naročit, pa je bila ona na dopustu. Geslo je seveda v email sporočilu v njenem inboxu... mail strežnik pa v firmi. Moj šef (pač glavni na IT oddelku) bi lahko ta mail pogledal, povedal geslo in bi bilo naročilo izpeljano. Pa ni to naredil, čeprav je prišla vprašat oseba, ki je nadomeščala tistega, ki je bil na dopustu. Če bi šla prošnja na direktorja in bi direktor podpisal, da to lahko naredimo, potem bi, tako pa je zadeva počakala en teden.



To je samo primer, kako so se podobne zadeve odvijale tu... verjetno je vseskupaj odvisno od primera... ampak meni se zdi bolano nekomu poslati nekriptirana gesla, še posebej zato, ker večina ljudi uporablja isto geslo za vse! Če pa že, bi bilo pa pošteno o tem obvestiti vse uporabnike kak teden prej, da zaradi varnosti zamenjajo geslo na neko unikatno.


všeč(0) ni všeč(0) spam(0)
 
urosbe 29. sep 2011 14:32:31 Pridružen od:
13. dec 2008
440 objav
625 25 3
#29

Če bi se to zgodilo meni bi stranki izvozil željeni šifrant in gesla sproti zakriptiral v MD5 obliko (ji ne bi kaj dosti razlagal, da je ilegalno itd... gesla morajo biti zakriptirana in tako pač je). Naslednji trenutek pa bi se zapodil v kodo strani in nemudoma uredil enkripcijo gesel.


všeč(0) ni všeč(0) spam(0)
Cekarček - spletna trgovina nr. 1 za **VASCO** stranke | GoPro HERO6 kamere in dodatna oprema
**www.cekarcek.si** - spletna trgovina z izbrano ponudbo pametnih gadgetov [Withings, Netatmo, DoorBird, Xiaomi, ...]
 
cleanac 29. sep 2011 16:50:24 Pridružen od:
30. jun 2009
138 objav
169 7 1
#30

Jaz sploh ne razumem kako si nekdo upa imeti nekriptirana gesla glede na to, da za njih odgovarja. Očitno se ne zaveda posledic v primeru odtujitve podatkov. Nevem je res tako zabavno vdirat v zasebnost drugih.



Jaz sem sicer proti temu zavarovan tako, da imam za vsako stran drugo geslo, ki je shranjeno nekje v seznamu do katerega imam samo jaz dostop (upam :)). Za nepomembne strani pa uporabljam isto geslo. Povprečni uporabnik verjetno nima takšnega sistema.


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se