ono to není tak jednoduché, musí jednak upravit vzhled přihlašovacího formuláře na všech platformách a na mobilech, musí upravit nápovědu a podmínky služby, musí se upravit manuály pro helpdesk a případně je zaškolit, musí upravit všechny automatizované testy na přihlášení, musí změnit analytiku (obdoba google analytics) a nastavit si nové cíle, k tomu nějaké překlady a ochrany proti robotům, tohle vše musí provést na všech spřátelených portálech, kde je možné se přihlašovat přes heslo atd. Celý tenhle proces musí zvalidovat jednak bezpečnostní tým a jednak spousty dalších testerů a lidí.
Na malém webu to je na pár minut, u velkého, kde již je určitá kontrola kvality to je poměrně dlouhý proces. Aneb jak bys nadával, kdyby jim to nefungovalo na 100 % a nemohl jsi se přihlásit na email, do sklik či kamkoliv jinám?
Chápu tvoji naivní představu, ale realita vývoje bývá někde jinde a není to tolik o programování.
bohužel, z vlastní zkušenosti mohu říct, že nejsou jediní, kdo to dělají. EU řeší cookies a přitom uživatel jde podle podobných údajů krásné rozpoznat napříč weby.
Blokovat, blokovat, blokovat, blokovat.
Proti tomuhle je jednoduchá obrana, stačí aby prohlížeč uživatelské stisky rozložil do pravidelné doby, tím se ale může ztížit odezva webových aplikací. Čeká nás opravdu skvělá doba.
Mne tedy vyjadreni pani BcA. Kvety Gebauerove, DiS vubec neuklidnilo. Tohle jsou natolik citliva data, ze se divim, ze si pro firmu seznam.cz nesahne nekdo z UOOU na delsi pohovor. Je prece uplne jedno, jestli keystrokes ukladaji anebo ne, podstatne je, ze takova data vubec shromazduji a zpracovavaji.
Spíš by měli zapracovat na dvouf. autentifikaci.
Ale vyrazit z nich odpověď je nad lidské síly. viz moje dnešní konverzace s helpdeskem :-(
Redaktoři Lupy, mohli byste se prosím na toto téma pobavit se Seznamem? Normální uživatel se nic nedozví.
<joke>
Nebo přihlašování přes google account se zapnutou dvouf. auth.
</joke>
Děkuji
12:15helpdesk: Dobrý den, jak Vám mohu pomoci?
12:17já: Dobrý den, rád bych věděl kdy zavedete možnost alespoň nějaké dvouf. autentifikace. Ideálně pomocí SMS, méně ideálně pomocí G. Authenticatoru. Alepsoň jako "optional" když už ne "required" Děkuji
12:17já: V dnešní době je jméno a heslo nedostatečné zabezpečení - viz prolomení účtu B. Sobotky u vás
12:18helpdesk: Aktuálně tyto informace nemám, že by se dvoufázová autentifikace plánovala. Do budoucna to však vyloučit nelze.
12:19já: Prosím o předání dál developmentu jako uživatelský požadavek.
12:20helpdesk: Mohu Váš návrh předat jako námět na vylepšení služby. Nejsem však schopen Vám zajistit zpětnou vazbu.
12:20helpdesk: Mohu pro Vás ještě něco udělat?
12:21já: To je všechno, děkuji
12:22helpdesk: Rádo se stalo. Popřeji Vám pěkný den. Nashledanou.
Ta „biometrická data“ jsou údaje o tom, kdy a jakou klávesu stiskl uživatel, když má daná webová stránka focus, a jak pohyboval myší nad danou stránkou, pokud je stránka viditelná. Ano, tyhle údaje může webové stránka sledovat, pokud má uživatel zapnutý JavaScript. Funguje to takhle už asi tak 20 let, Seznam neobjevil žádnou zázračnou funkcionalitu prohlížečů, o které by nikdo dosud nevěděl. Ani Seznam není první, kdo to takhle používá – Google to místo CAPTCHA začal používat dřív, byla tu o tom také zprávička. A už dávno se to používalo pro sledování aktivity uživatele na stránce (třeba jako takový „eye-tracking pro chudé“).
Zkrátka to není nic nového ani překvapivého, to pouze někteří diskutující na Lupě vypadají, že se probrali po čtyřiceti letech zimního spánku.
Registrační formulář má více kolonek, než heslo. Takže takový slušný uživatel, co nerad píše, ale raději kopíruje, klikne myší do políčka "jméno", stiskne Ctrl+V, pak opustí prohlížeč, zkopíruje vygenerované heslo, aktivuje prohlížeč, klikne do políčka "heslo", stiskne Ctrl+V.
Výše uvedený postup se pochopitelně může v podrobnostech lišit, ale zrovna vložení hesla ze schránky bude mezi neparanoidními pokročilými uživateli (možná protimluv) časté. Nakolik to seznamáci zohlednili, netuším.
Tak já zaplaťpámbu nejsem ani uživatel, ani zákazník, protože by mě ze Seznamu musel trefit šlak. ;)
Ale uživatel samozřejmě *je* zákazník, protože za používání služby platí (ty peníze, za které si firmy kupují reklamu na Seznamu, jsou v konečném důsledku jeho). Bez uživatelových peněz by se šel pást jak zadavatel reklamy, tak Seznam. Seznam i zadavatel reklamy tedy existenčně závisí na penězích (čili na spokojenosti) uživatele. A jak se říká člověku, kterého musíte učinit spokojeným, aby vám dal vydělat? Takovému člověku se říká zákazník. :P