Пт мар 17, 2017 2:20 pm Пт мар 17, 2017 2:20 pm
Пт мар 17, 2017 2:20 pm Пт мар 17, 2017 2:20 pm
Алексей Пикуров писал(а):Ну, допустим, поисковик проиндексирует его.
Алексей Пикуров писал(а):Да, и ещё. Приглашение отправляется по email. Конфиденциально.
Если вы его куда-то потом выложите публично — то кто в этом случае будет виноват?
Алексей Пикуров писал(а):Я уже ответил вам. Отправляйте одноразовые приглашения. И по умолчанию срок действия приглашений — 8 часов.
Проблем нет.
Достаточно было бы общего для всех пароля для доступа к веб-интерфейсу чата. Отправлять его можно в приглашении.
Алексей Пикуров писал(а):Переписка к браузеру не привязывается, она хранится на сервере.
Алексей Пикуров писал(а):Нелогично, вы же говорите, что содержимое email из-за косяков почтовых служб может попасть в паблик, в кеш поисковиков. И пароль из письма тоже может там быть в таком случае.
Для клиента, новый браузер это новый юзер и новая переписка. Соответственно и для нас. Или я что-то недопонимаю?
Вполне себе логично говорю, потому что все крупные почтовые сервера с веб-интерфейсами защищаются от кэширования (скопируйте ссылку на письмо в одном браузере и попробуйте её открыть в другом).
Реализована ли защита от попадания ссылки приглашения в кэш Google, Яндекса и других поисковиков?
Алексей Пикуров писал(а):Мы тут сейчас обсуждаем ваш вопрос.Реализована ли защита от попадания ссылки приглашения в кэш Google, Яндекса и других поисковиков?
Уточните, что конкретно вы имеете в виду под этой фразой. Я вижу просто некоторое недопонимание.
Бот Яндекса индексирует ссылку и складывает в кэш.
При правильном построении запроса в поисковике(поиск по части url) злоумышленник может найти такие ссылки и прочитать переписку.
2. Счетчики аналитики:
Клиент, после переписки в чате переходит по сторонней ссылке(из закладок, например, или вручную набрав адрес сайта в строке браузера), на которой стоит счетчик посещений (Метрика от Яндекса или другие). И вот: инвайт уже у поисковика в базе.
Алексей Пикуров писал(а):Пруфлинк? Я не защищаю ЯБ, но тем не менее, это нарушение приватности, как минимум.
Алексей Пикуров писал(а):Окей, допустим, всё плохо, допустим, вокруг враги и браузеры мгновенно самовольно выкладывают все линки, по которым вы переходите вручную, в публичный доступ в Интернет. Как мы от такого будем защищаться?
Алексей Пикуров писал(а):Будет, как в танке
Алексей Пикуров писал(а):Окей. Тогда, следуя логике, содержимое письма тоже может быть проидексировано и доступно в Интернете.
Какой тогда толк от пароля?
Супер, дякую за таку швидку реакцію)
MyChat Server [-] (17.06.2025) при попытке и[…]
Добрый. Скоро дам ссылку на справку вам. Готовлю с[…]
Добрый, спасибо, что напомнили, руки не доходят сд[…]
Спасибо за фидбек, скорее всего, так и есть.
Да, конечно, можно через шаблоны настроек с сервер[…]
Когда в следующий раз будет такая проблема, скопир[…]
Проблему пофиксили, теперь даже если на сервере ес[…]
У нас не повторяется. Но, в целом, алгоритм тот же[…]
После обновления сертификата все заработало. Спаси[…]
Обновитесь, пожалуйста, всё ок, работает .
Исправлено , скоро будет свежая сборка, сможете о[…]
Пофиксили , в новых версиях всё будет правильно.
Текущие версии MyChat Client умеют переключаться м[…]
Пожалуйста. Прямой линк есть на странице загрузки […]