Безопасность Вашего экаунта на АТ - где 2FA?
Автор: AntiDuckВчера подумалось, что за пару лет на АТ активности у меня больше чем в ВК (и гораздо больше, чем и Телеге и особенно в FB). А экаунт мой ведь не защищен двухфакторной аутентификацией, в смысле когда вход с каждого нового устройства разово подтверждается кодом из SMS. Как везде сейчас принято.
Более того, в интерфейсе нет _базовой_ вещи - лога входов с IP адресами, куда можно было бы периодически посматривать - мол, только ли я вхожу на ресурс - из дома, с работы, с мобильного, или еще из Зимбабве кто?
Рано или поздно каждый ресурс подвергается взлому и база пользователей-паролей утекает на сторону. Из относительно недавнего и масштабного - Яндекс.Еда и Delivery Club, а так это происходит постоянно с любыми Internet проектами (и будет происходить). Кто-то как Телеграм, объявляет денежный приз за обнаружение vulnerability, кто-то игнорирует проблему даже после утекания базы. Все по-разному.
Нюанс 1: Есть разные способы входа на AT - речь идёт в первую очередь о входе по почте и паролю, но авторизация через соцсети или google - её лучше не использовать, т.к. "сессионные ключи" и "cookies" тоже могут быть сворованы.
Нюанс 2: Двухфакторная авторизация нужна и на почте, естественно, и/или на соцсетях - через которые Вы входите на ресурс, т.к. иначе могут войти в АТ через них, взломав их сперва
Стал думать, что произойдёт, если мой логин и пароль уйдут кому-то. Я не коммерческий писатель, и деньги у меня предположительно не утащат. Но сам факт доступа к моей личной переписке (1), к полному списку комментариев (2), к чату с поддержкой (3), логу моих покупок и наград (4) ... очень не обрадует. И о взломе я никак не узнаю, ведь уведомлений о входе на АТ тоже на почту не настроить.
Мне кажется это ненормальным.
Наверное, на случай взлома экаунта можно посоветовать создать второй экаунт (резервный) - что правилами не запрещается если нет взаимного окормления лайками. И если взлом произошел и пароль изменен - хотя бы общаться с поддержкой в ускоренном режиме, а не просто письмом на почту. Хотя иногда поддержка перегружена и отвечает через 6 часов. Представляете, через сколько часов они будут отвечать при "глобальном event" утекания базы на сторону?
Еще умную вещь скажу - в Личном Кабинете - Приватность - имеет смысл выключить "Кто может видеть ленту моих комментариев" - на всякий пожарный - чтобы никто кроме Вас не видел полный лог кому-когда-что Вы сказали на ресурсе.
Честно говоря, в который раз спотыкаюсь об острые углы интерфейса на АТ - и неудобство и равнодушие админов по отношению к идеям пользователей по улучшайзингу, не требующих даже и затрат-то ..
Общение с поддержкой все больше по формату: А почему это ... А by design (так заведено).
Или, что еще хуже - приходится спрашивать элементарные вещи, потому что я сам их найти не могу, и в help это так изложено, что понять-то невозможно, сколько раз не читай. Ааааа.
Очень мешает невозможность донести свою мысль до людей, которые хотя бы выслушали и поняли суть идеи, не отвечая схожу "Нет, нет, нет" - как это было уже раз 10 в "Идеях и Предложениях". Собственно, там сотни Нет и единицы "Да, подумаем", и это конечно .. удивительно. Более того, там одни и те же идеи возникают у людей например 3 раза из 20 предложенных - и каталогизации, отсылки к уже разобранному тикет - тоже нет. Ну как так-то 2023-й год же!
Тем временем по сайту лучше ходить с опытным гидом-инструктором, потому что самостоятельно понять где что спрятано, решительно не получается, примеры:
а) Чтобы узнать - куда попадают записи в блогах, на которые я поставил закладки - пришлось просить помощь зала, сам не нашел. Оказалось - это Обсуждения - Сохраненные прямой адрес https://author.today/discussions/all/favoriteб) Только вчера узнал, что если Вы автор - то Вы можете смотреть, кто читает книгу, какие экаунты ... Есть где-то кнопка Мои читатели .. сегодня уже забыл .. О! Это Мой Профиль - Остальное - Мои читатели
в) Про конкурсы, в частности про Трибуну АТ - мне тоже подсказывали знакомые, фактически про многие вещи на ресурсе просто узнал из блогов знакомых, хотя интерфейс прокликивал несколько раз.
г) И последняя история - которую я просто не понимаю, почему так заведено
Год назад, случайно узнав о проблеме, предлагал для новичков на ресурсе, чуть-чуть поменять страницу с объяснением про минимальную репутацию 100 - куда бросает _каждого_ (100%) новичков при попытке написать комментарий. Вот куда бросает сейчас (первая страница про что угодно, кроме как про что делать новичкам), вот, что предлагалось изменить - просто поставить внятный текст инструкцию в начало страницы:
1. Купив несколько книг (2-3)
и / или
2. Подарив несколько наград (5-7)
и / или
3. Проведя на сайте или в приложении за чтением книг около 100 часов.
и / или
4. Оплатив сейчас 300 руб. (предложенная опция)
Сегодня ответили, что нет, изменений helpa не планируют.
д) В Идеях и предложениях тусовался пару месяцев, процесс очень похоже на штурм крепости армией ... кузнечиков ... часть идей долетает до крепостной стены, собирает вроде комменты и плюсики, но смывается волной красных квадратиков "отклонено", где-то раз в 5 дней.