Пт мар 17, 2017 2:20 pm Пт мар 17, 2017 2:20 pm
Пт мар 17, 2017 2:20 pm Пт мар 17, 2017 2:20 pm
Алексей Пикуров писал(а):Ну, допустим, поисковик проиндексирует его.
Алексей Пикуров писал(а):Да, и ещё. Приглашение отправляется по email. Конфиденциально.
Если вы его куда-то потом выложите публично — то кто в этом случае будет виноват?
Алексей Пикуров писал(а):Я уже ответил вам. Отправляйте одноразовые приглашения. И по умолчанию срок действия приглашений — 8 часов.
Проблем нет.
Достаточно было бы общего для всех пароля для доступа к веб-интерфейсу чата. Отправлять его можно в приглашении.
Алексей Пикуров писал(а):Переписка к браузеру не привязывается, она хранится на сервере.
Алексей Пикуров писал(а):Нелогично, вы же говорите, что содержимое email из-за косяков почтовых служб может попасть в паблик, в кеш поисковиков. И пароль из письма тоже может там быть в таком случае.
Для клиента, новый браузер это новый юзер и новая переписка. Соответственно и для нас. Или я что-то недопонимаю?
Вполне себе логично говорю, потому что все крупные почтовые сервера с веб-интерфейсами защищаются от кэширования (скопируйте ссылку на письмо в одном браузере и попробуйте её открыть в другом).
Реализована ли защита от попадания ссылки приглашения в кэш Google, Яндекса и других поисковиков?
Алексей Пикуров писал(а):Мы тут сейчас обсуждаем ваш вопрос.Реализована ли защита от попадания ссылки приглашения в кэш Google, Яндекса и других поисковиков?
Уточните, что конкретно вы имеете в виду под этой фразой. Я вижу просто некоторое недопонимание.
Бот Яндекса индексирует ссылку и складывает в кэш.
При правильном построении запроса в поисковике(поиск по части url) злоумышленник может найти такие ссылки и прочитать переписку.
2. Счетчики аналитики:
Клиент, после переписки в чате переходит по сторонней ссылке(из закладок, например, или вручную набрав адрес сайта в строке браузера), на которой стоит счетчик посещений (Метрика от Яндекса или другие). И вот: инвайт уже у поисковика в базе.
Алексей Пикуров писал(а):Пруфлинк? Я не защищаю ЯБ, но тем не менее, это нарушение приватности, как минимум.
Алексей Пикуров писал(а):Окей, допустим, всё плохо, допустим, вокруг враги и браузеры мгновенно самовольно выкладывают все линки, по которым вы переходите вручную, в публичный доступ в Интернет. Как мы от такого будем защищаться?
Алексей Пикуров писал(а):Будет, как в танке
Алексей Пикуров писал(а):Окей. Тогда, следуя логике, содержимое письма тоже может быть проидексировано и доступно в Интернете.
Какой тогда толк от пароля?
При просмотре и печати протоколов не видны файлы п[…]
MyChat Client [+] (12.08.2025) (ios) добавле[…]
Дякую за уточнення. З пуш-сповіщеннями буде випущ[…]
Я имел в виду отдельное устройства для звука входя[…]
Скорее всего так и есть , отпишусь тут , когда н[…]
В настройках проекта снимите галочку "Полный […]
1. Добавили на сервер автоматическую корректировку[…]
Да, если у нас будет на это время. Либо просто зак[…]
Ок, спасибо за обратную связь, проблема закрыта.
Добрый день. Обновился, проблема ушла. Спасибо за[…]
Подниму старую тему, так как для нас тоже актуальн[…]