Re: Money Pulse - money-pulse.net
Я в IT-безопасности 7 лет, и высылка кода на e-mail при каждой транзакции вывода - это не безопасность для пользователя, а лишнее для него препятствие для вывода его же средств/процентов, с другой стороны - дополнительная безопасность только для админа, кто в теме - тот поймёт меня. На счёт нравится/не нравится процесс выплат: скажу только одно, чем он удобнее и безупречнее работает для инвестора тем их (инвесторов) будет больше, а так есть "видимость" Инстанта и есть реальность. Ведь многие знают - есть кукисы, сессия, дак какой хрен мне каждый раз подтверждать что e-mail - это есть мой e-mail? Есть https ну дак чего волноваться перехвата логина и пароля?
P.S. Это только моё имхо, я хотел в проект вложить от 1К$, но протестировав систему (движок проекта) на мелочи, переменил своё решение. Зависимость нескольких тысяч $ от работоспособности e-mail серверов (как на сайте, который можно тупо выключить в любой момент, так и от принимающего сервера, который тупо может быть в дауне) это для меня слишком. Желаете серьёзной безопасности? Сделайте подтверждение транзакции на вывод через SMS, ну а стучать каждый раз админу по вопросу вывода 30 копеек - "код не приходит" извините это не в какие ворота.
P.P.S. Ну и последнее - проект действительно "подозрительно" хорош, если бы вот этот, имхо, "пароноидальный" момент с безопасностью. Извините за название - но это действительно напоминает параною: зашёл на сайт, заказал, теперь дежуришь на мыле ждёшь код, пришёл код, опять зашёл на сайт, скопипастил, подтвердил затем зашёл на либу - там ещё проверил... кароче много лишних ненужных движений. Я просто бы посоветовал инстант профита сделать полностью автоматом (т.е. без всякого заказа чтоб процент капал, если не ставят на реинвест), ну а вывод депо (либо его части) - уже с подтверждением на e-mail. Данные меры сделали бы проект более прозрачным и вызывающим большее доверие у инвесторов. Усложнённый и не всегда работающий должным образом вывод только отпугивает инвесторов (высылка кода подтверждения на e-mail).
2011-02-14 18:58:10 Liberty Reserve U7618869 0.30 Completed
Код подтверждения пришёл в 20:34. (полтора часа и это не пендинг, а инстант так называемый) с танцами и с бубном (так долго шло письмо). Кароче, имхо затея с высылкой кодов на e-mail не самая лучшая, и весь смысл этого поста лишь в том, чтобы показать что это имеет место быть и хорошо бы было от этого уйти админу, что пошло в свою очередь только на пользу проекту и инвесторам. Надеюсь приведённые мной доводы Вы сочтёте за "конструктивно-позитивную" критику проекта и я не услышу в адрес себя резких вызсказываний типа "Не устраивает - вали" тут вопрос как всегда стоит работать/не работать в проекте - и это каждый для себя решает. Ну и чтоб пост не был оффтопом, выплата:
Date Batch# Account Amount
02/14/2011 19:54 55311012 U4968700 (Money Pulse) + $0.30
Спасибо Джокер!
Цитата:
...Админ никогда крайним не делал никого,он просто высылает код тебе на почту в ручную и все.
|
- если это действительно так то какой смысл в инстанте вообще? Имхо это бред (код высылается автоматически скриптом при подаче заявки на вывод), если бы админ это делал ручками, то, имхо, эти коды шли сутками...