Перейти к содержимому


Фотография
* * * * - 5 Голосов

Вопросы к администрации


  • Please log in to reply
Сообщений в теме: 1064

#641 .doc

.doc

    Свой

  • Пользователи
  • PipPip
  • 1075 сообщений
  • МестоположениерезервацЫя

Отправлено 27 February 2014 - 12:21

Москва не сразу строилась. На скорость открытия сделок это не влияет.

Дмитрий, это не ответ.

 

Я не гонщик, я может на днях у вас торговать собираюсь. 

 

А вот невозможность сменить пароль - это вопрос безопасности. Или для Вас вопрос безопасности Ваших денег личных - не приоритет? 

 

Для меня - приоритет. И я деньги не заведу туда, где думают иначе.


Сообщение отредактировал .doc: 27 February 2014 - 12:22

  • 0

#642 Rann

Rann

    AMTS

  • Администраторы
  • 2133 сообщений

Отправлено 27 February 2014 - 12:31

Дмитрий, это не ответ.

 

Я не гонщик, я может на днях у вас торговать собираюсь. 

 

А вот невозможность сменить пароль - это вопрос безопасности. Или для Вас вопрос безопасности Ваших денег личных - не приоритет? 

 

Для меня - приоритет. И я деньги не заведу туда, где думают иначе.

Пароль можно сменить на сгенерированный системой. 


  • 0
С Уважением, Дмитрий Раннев.
Генеральный Директор AMTS Solutions
(софт для брокеров, ECN, Bridge, PAMM etc)
 
rannev.ru - мой сайт, там есть крутой индикатор

#643 kanua

kanua

    Свой

  • Пользователи
  • PipPip
  • 372 сообщений
  • МестоположениеКиев

Отправлено 27 February 2014 - 14:01

Пароль можно сменить на сгенерированный системой. 

 

Это не решение проблемы, так как отправляется он по открытому (незащищённому) каналу - электронной почте. Любой админ Вашей компании, Вашего провайдера или моего провайдера, а также админы Вашего и моего почтовых серверов этот пароль видит. В нормальных системах пароли у компании не хранятся вообще. Хранятся их хеши, по которым сами пароли не восстанавливаются. Этой проблеме уже бог знает сколько времени. Я обращал на неё внимание ещё в августе.


Сообщение отредактировал kanua: 27 February 2014 - 14:02

  • 1

#644 conversions.insight

conversions.insight

    Свой

  • Модераторы
  • 155 сообщений

Отправлено 27 February 2014 - 14:58

Это не решение проблемы, так как отправляется он по открытому (незащищённому) каналу - электронной почте. Любой админ Вашей компании, Вашего провайдера или моего провайдера, а также админы Вашего и моего почтовых серверов этот пароль видит. В нормальных системах пароли у компании не хранятся вообще. Хранятся их хеши, по которым сами пароли не восстанавливаются. Этой проблеме уже бог знает сколько времени. Я обращал на неё внимание ещё в августе.

 

При восстановлении пароля он отправляется на мобильный телефон, указанный при регистрации. Нигде не сохраняется.

 

В любом случае, возможность изменения пароля вручную стоит в планах.


  • 0
Data-driven decisions

#645 Login

Login

    Свой

  • Пользователи
  • PipPip
  • 101 сообщений

Отправлено 27 February 2014 - 17:50

Подскажите, есть ли возможность получения sms сообщения на мобильный телефон о достижении заданного курса выбранной валютной пары?


  • 0

#646 conversions.insight

conversions.insight

    Свой

  • Модераторы
  • 155 сообщений

Отправлено 27 February 2014 - 18:01

Подскажите, есть ли возможность получения sms сообщения на мобильный телефон о достижении заданного курса выбранной валютной пары?

 

Такой возможности нет.


  • 0
Data-driven decisions

#647 Rann

Rann

    AMTS

  • Администраторы
  • 2133 сообщений

Отправлено 27 February 2014 - 18:08

Подскажите, есть ли возможность получения sms сообщения на мобильный телефон о достижении заданного курса выбранной валютной пары?

Ее можно реализовать через Push уведомления, например, в айфоне, если настроить сигналы на постоянно работающем терминале.


  • 0
С Уважением, Дмитрий Раннев.
Генеральный Директор AMTS Solutions
(софт для брокеров, ECN, Bridge, PAMM etc)
 
rannev.ru - мой сайт, там есть крутой индикатор

#648 Login

Login

    Свой

  • Пользователи
  • PipPip
  • 101 сообщений

Отправлено 27 February 2014 - 18:33

Ее можно реализовать через Push уведомления, например, в айфоне, если настроить сигналы на постоянно работающем терминале.

Через личный кабинет различные смс удобства планируются внедрять, включая озвученную? Чтобы от работы терминала не зависело.


  • 0

#649 Rann

Rann

    AMTS

  • Администраторы
  • 2133 сообщений

Отправлено 27 February 2014 - 22:36

Через личный кабинет различные смс удобства планируются внедрять, включая озвученную? Чтобы от работы терминала не зависело.

Не в ближайшее время.


  • 0
С Уважением, Дмитрий Раннев.
Генеральный Директор AMTS Solutions
(софт для брокеров, ECN, Bridge, PAMM etc)
 
rannev.ru - мой сайт, там есть крутой индикатор

#650 kanua

kanua

    Свой

  • Пользователи
  • PipPip
  • 372 сообщений
  • МестоположениеКиев

Отправлено 28 February 2014 - 02:10

При восстановлении пароля он отправляется на мобильный телефон, указанный при регистрации. Нигде не сохраняется.

Как же пароль нигде не сохраняется, если он отправляется на мобильный? Как минимум он сохраняется у Вас, в компании. А ведь мог бы и действительно нигде не сохранятся, кроме того места, за которое уже несёт ответственность только трейдер.

Отправка пароля по смс только расширяет круг лиц, которые потенциально могут узнать пароль, да ещё и вместе с номером телефона. На номера телефонов отправляются только динамические пароли с очень коротким сроком действия, да и то только в придачу к статическому. А статический пароль, если и высылается на электронную почту, то только с обязательством клиента немедленно изменить его, например, на сайте через защищённое соединение.
  • 1

#651 Rann

Rann

    AMTS

  • Администраторы
  • 2133 сообщений

Отправлено 28 February 2014 - 08:04

Как же пароль нигде не сохраняется, если он отправляется на мобильный? Как минимум он сохраняется у Вас, в компании. А ведь мог бы и действительно нигде не сохранятся, кроме того места, за которое уже несёт ответственность только трейдер.

Отправка пароля по смс только расширяет круг лиц, которые потенциально могут узнать пароль, да ещё и вместе с номером телефона. На номера телефонов отправляются только динамические пароли с очень коротким сроком действия, да и то только в придачу к статическому. А статический пароль, если и высылается на электронную почту, то только с обязательством клиента немедленно изменить его, например, на сайте через защищённое соединение.

Если пароль будет сохраняться только у клиентоа, то с чем мы его будем сравнивать при авторизации.

 

Телефон считается один из самых безопасных видов передачи информации, не даром банки на него перешли.

 

Мы понимаем все ваши доводы, полностью с ними согласны, в планах это стоит, но в ближайшее время это реализовано не будет.


  • 0
С Уважением, Дмитрий Раннев.
Генеральный Директор AMTS Solutions
(софт для брокеров, ECN, Bridge, PAMM etc)
 
rannev.ru - мой сайт, там есть крутой индикатор

#652 kanua

kanua

    Свой

  • Пользователи
  • PipPip
  • 372 сообщений
  • МестоположениеКиев

Отправлено 28 February 2014 - 12:26

Если пароль будет сохраняться только у клиентоа, то с чем мы его будем сравнивать при авторизации.

Парали сравнивают по хешу. Через интернет передаётся только хеш пароля! Погуглите тему.

Телефон считается один из самых безопасных видов передачи информации, не даром банки на него перешли.

По телефону банки никогда статический пароль не передают. Только динамический, действующий несколько минут. И это вдобавок к статическому паролю клиента (который передаётся только хешем). GSM-связь (и смс) никак не защищена.

Сообщение отредактировал kanua: 28 February 2014 - 12:57

  • 0

#653 Rann

Rann

    AMTS

  • Администраторы
  • 2133 сообщений

Отправлено 28 February 2014 - 13:46

Тогда первые два предложения беру обратно и остается только это:

 

Мы понимаем все ваши доводы, полностью с ними согласны, в планах это стоит, но в ближайшее время это реализовано не будет.


  • 1
С Уважением, Дмитрий Раннев.
Генеральный Директор AMTS Solutions
(софт для брокеров, ECN, Bridge, PAMM etc)
 
rannev.ru - мой сайт, там есть крутой индикатор

#654 kanua

kanua

    Свой

  • Пользователи
  • PipPip
  • 372 сообщений
  • МестоположениеКиев

Отправлено 28 February 2014 - 14:05

Тогда к Вам такое предложение. Сделайте элементарное (1 рабочий день одного веб-программиста). Ваш сайт Кабинета клиента (my.gkfx.ru) передаёт информацию уже в защищённом виде по протоколу https с подлинным сертификатом доверенности (кстати зачем Вы за него до сих пор платили?). Тогда сделайте в кабинете клиента возможность смены пароля без отправки его по мейлу или смс. При первой регистрации сгенерированный Вами пароль можно высылать по мейлу, но с предупреждением, как это делает MT4, что этот пароль Вы обязаны сменить в Кабинете клиента до ввода денег на счёт (иначе, мол, компания не гарантирует безопасность). При сбросе пароля (именно при сбросе, а не восстановлении!) в случае, если клиент его забыл, Вашим сервером генерируется новый пароль и отправляется на мейл (или смс) опять-таки с предварительным предупреждением клиента о его обязанности немедленно сменить пароль в КК. Тогда за Вами останется только вопрос гарантирования безопасности хранения паролей у себя на сервере.


  • 0

#655 Rann

Rann

    AMTS

  • Администраторы
  • 2133 сообщений

Отправлено 28 February 2014 - 17:23

Не получится за один день. Нет сейчас свободных программистодней.


  • 0
С Уважением, Дмитрий Раннев.
Генеральный Директор AMTS Solutions
(софт для брокеров, ECN, Bridge, PAMM etc)
 
rannev.ru - мой сайт, там есть крутой индикатор

#656 Изя Кацман

Изя Кацман

    Свой

  • Пользователи
  • PipPip
  • 119 сообщений
  • МестоположениеГрад обреченный

Отправлено 03 March 2014 - 11:20

При попытке зайти в личный кабинет выдает

 

Предупреждение.jpg


  • 0

#657 Rann

Rann

    AMTS

  • Администраторы
  • 2133 сообщений

Отправлено 03 March 2014 - 14:37

Сделали новый сертификат.


  • 0
С Уважением, Дмитрий Раннев.
Генеральный Директор AMTS Solutions
(софт для брокеров, ECN, Bridge, PAMM etc)
 
rannev.ru - мой сайт, там есть крутой индикатор

#658 becdelbnik

becdelbnik

    Новичок

  • Пользователи
  • 9 сообщений
  • Местоположение22 RUS

Отправлено 04 March 2014 - 12:57

Добрый день, не могу сохранить детализированный отчет, нажимаю сохранить, а его тупо нет, уже и имя менял и папку куда и расширения, ничего не помогает, в чем может быть проблема ?


  • 0

#659 Igonter

Igonter

    Свой

  • Администраторы
  • 1039 сообщений

Отправлено 04 March 2014 - 13:01

Добрый день, не могу сохранить детализированный отчет, нажимаю сохранить, а его тупо нет, уже и имя менял и папку куда и расширения, ничего не помогает, в чем может быть проблема ?

Файла с шаблоном нет?

Обычно он лежит в папке ..MetaTrader\templates\StatementDetailed.htm


  • 1

#660 becdelbnik

becdelbnik

    Новичок

  • Пользователи
  • 9 сообщений
  • Местоположение22 RUS

Отправлено 04 March 2014 - 13:03

Файла с шаблоном нет?

Обычно он лежит в папке ..MetaTrader\templates\StatementDetailed.htm

 

Ага, нет, сейчас по новой терминал установлю, оттуда скину и проверю.


  • 0


Количество пользователей, читающих эту тему: 3

0 пользователей, 3 гостей, 0 анонимных