Пт мар 17, 2017 2:20 pm Пт мар 17, 2017 2:20 pm
Пт мар 17, 2017 2:20 pm Пт мар 17, 2017 2:20 pm
Алексей Пикуров писал(а):Ну, допустим, поисковик проиндексирует его.
Алексей Пикуров писал(а):Да, и ещё. Приглашение отправляется по email. Конфиденциально.
Если вы его куда-то потом выложите публично — то кто в этом случае будет виноват?
Алексей Пикуров писал(а):Я уже ответил вам. Отправляйте одноразовые приглашения. И по умолчанию срок действия приглашений — 8 часов.
Проблем нет.
Достаточно было бы общего для всех пароля для доступа к веб-интерфейсу чата. Отправлять его можно в приглашении.
Алексей Пикуров писал(а):Переписка к браузеру не привязывается, она хранится на сервере.
Алексей Пикуров писал(а):Нелогично, вы же говорите, что содержимое email из-за косяков почтовых служб может попасть в паблик, в кеш поисковиков. И пароль из письма тоже может там быть в таком случае.
Для клиента, новый браузер это новый юзер и новая переписка. Соответственно и для нас. Или я что-то недопонимаю?
Вполне себе логично говорю, потому что все крупные почтовые сервера с веб-интерфейсами защищаются от кэширования (скопируйте ссылку на письмо в одном браузере и попробуйте её открыть в другом).
Реализована ли защита от попадания ссылки приглашения в кэш Google, Яндекса и других поисковиков?
Алексей Пикуров писал(а):Мы тут сейчас обсуждаем ваш вопрос.Реализована ли защита от попадания ссылки приглашения в кэш Google, Яндекса и других поисковиков?
Уточните, что конкретно вы имеете в виду под этой фразой. Я вижу просто некоторое недопонимание.
Бот Яндекса индексирует ссылку и складывает в кэш.
При правильном построении запроса в поисковике(поиск по части url) злоумышленник может найти такие ссылки и прочитать переписку.
2. Счетчики аналитики:
Клиент, после переписки в чате переходит по сторонней ссылке(из закладок, например, или вручную набрав адрес сайта в строке браузера), на которой стоит счетчик посещений (Метрика от Яндекса или другие). И вот: инвайт уже у поисковика в базе.
Алексей Пикуров писал(а):Пруфлинк? Я не защищаю ЯБ, но тем не менее, это нарушение приватности, как минимум.
Алексей Пикуров писал(а):Окей, допустим, всё плохо, допустим, вокруг враги и браузеры мгновенно самовольно выкладывают все линки, по которым вы переходите вручную, в публичный доступ в Интернет. Как мы от такого будем защищаться?
Алексей Пикуров писал(а):Будет, как в танке
Алексей Пикуров писал(а):Окей. Тогда, следуя логике, содержимое письма тоже может быть проидексировано и доступно в Интернете.
Какой тогда толк от пароля?
Не спешите, на днях будет релиз. Есть предположени[…]
Не надо так )) Делайте правильно, и всё будет хоро[…]
Возможно у вас с какого-то обновления поменялась […]
MyChat Server [+] (23.03.2026) (msl) скрипто[…]
Да. Сегодня снова повторилось.
Нет, никто не заказывал доработку чата для обеспеч[…]
Через раз подхватывает блютуз-гарнитуру. Выбора ус[…]
При звонке, если переключиться на другое приложени[…]
Посмотрю в чем может быть проблема, отвечу в этой […]
Добрый день. Очистку сделаем, её сейчас нету, вы п[…]
В компонентах, которые мы используем для win32 при[…]
Отримав файл з відтворенням в особистих, досліджую[…]
какие логи еще предоставить , что бы решить пробле[…]