Пт мар 17, 2017 2:20 pm Пт мар 17, 2017 2:20 pm
Пт мар 17, 2017 2:20 pm Пт мар 17, 2017 2:20 pm
Алексей Пикуров писал(а):Ну, допустим, поисковик проиндексирует его.
Алексей Пикуров писал(а):Да, и ещё. Приглашение отправляется по email. Конфиденциально.
Если вы его куда-то потом выложите публично — то кто в этом случае будет виноват?
Алексей Пикуров писал(а):Я уже ответил вам. Отправляйте одноразовые приглашения. И по умолчанию срок действия приглашений — 8 часов.
Проблем нет.
Достаточно было бы общего для всех пароля для доступа к веб-интерфейсу чата. Отправлять его можно в приглашении.
Алексей Пикуров писал(а):Переписка к браузеру не привязывается, она хранится на сервере.
Алексей Пикуров писал(а):Нелогично, вы же говорите, что содержимое email из-за косяков почтовых служб может попасть в паблик, в кеш поисковиков. И пароль из письма тоже может там быть в таком случае.
Для клиента, новый браузер это новый юзер и новая переписка. Соответственно и для нас. Или я что-то недопонимаю?
Вполне себе логично говорю, потому что все крупные почтовые сервера с веб-интерфейсами защищаются от кэширования (скопируйте ссылку на письмо в одном браузере и попробуйте её открыть в другом).
Реализована ли защита от попадания ссылки приглашения в кэш Google, Яндекса и других поисковиков?
Алексей Пикуров писал(а):Мы тут сейчас обсуждаем ваш вопрос.Реализована ли защита от попадания ссылки приглашения в кэш Google, Яндекса и других поисковиков?
Уточните, что конкретно вы имеете в виду под этой фразой. Я вижу просто некоторое недопонимание.
Бот Яндекса индексирует ссылку и складывает в кэш.
При правильном построении запроса в поисковике(поиск по части url) злоумышленник может найти такие ссылки и прочитать переписку.
2. Счетчики аналитики:
Клиент, после переписки в чате переходит по сторонней ссылке(из закладок, например, или вручную набрав адрес сайта в строке браузера), на которой стоит счетчик посещений (Метрика от Яндекса или другие). И вот: инвайт уже у поисковика в базе.
Алексей Пикуров писал(а):Пруфлинк? Я не защищаю ЯБ, но тем не менее, это нарушение приватности, как минимум.
Алексей Пикуров писал(а):Окей, допустим, всё плохо, допустим, вокруг враги и браузеры мгновенно самовольно выкладывают все линки, по которым вы переходите вручную, в публичный доступ в Интернет. Как мы от такого будем защищаться?
Алексей Пикуров писал(а):Будет, как в танке
Алексей Пикуров писал(а):Окей. Тогда, следуя логике, содержимое письма тоже может быть проидексировано и доступно в Интернете.
Какой тогда толк от пароля?
На одном из подопытных Android всё заработало посл[…]
Сейчас история загружается с сервера автоматически[…]
Реализована функция полной очистки истории, версия[…]
Реализовано в версии 2025.4, переношу тему в разде[…]
MyChat 2025.4 — полное удаление истории в конфере[…]
Уже всё работает. Кроме того, можно удалять полно[…]
MyChat 2025.4 — полное удаление истории в конфере[…]
MyChat 2025.4 — полное удаление истории в конфере[…]
MyChat 2025.4 — полное удаление истории в конфере[…]
MyChat 2025.4 — полное удаление истории в конфере[…]
Начиная с MyChat 2025.4 вы можете это сделать .
В MyChat 2025.4 появилась функция полной очистки […]
В версии 2025.4 появилась функция полной очистки […]