Цитата:
1. нужно ввести логин, нужно ввести пароль, нажать кнопку "OK" - много нажатий на клавиатуре, чего большинство не любит (?!). (не беру в расчет тех, у кого логин/пароль запомнен в браузере, потому как такие просто не "выходят" с сайта, т.е. не закрывают сессию) 2. нужно нажать мышкой кнопку input file, потом "OK". при использовании методики HTML5- просто перетащить файл из одного окна в другое на страницу сайта. кстати, о флэшке я пишу потому что "так требуется", но уверен, что половина пользователей будет сохранять файл на рабочем столе или в папке "Мои Документы". Так в каком варианте пользователю удобнее?? Цитата:
Забегая немного вперед, скажу, что я тоже думал об использовании фото. Но это в основном для пользователей смартфонов. В данном случае сервер не будет присылать спецфайл. Пользователь сам делает свое "селфи" на камеру и отсылает на сервер в качестве своего идентификатора. Никакой речи о распознавании образов. Просто хеш файла сверяется с хешем в базе данных. Фотографировать не обязательно лицо. Можно кактус или орхидею.. Главная проблема, чтобы потом пользователь не запостил эту же фотку в Инстаграм! Идея вполне осуществима, но.. меня терзают смутные сомнения ;) |
Наблюдение за механизмом SMS-паролей.
Для тех сервисов, которые присылают пароль в SMS как вы думаете как поступает большинство? Наверное кажется, что они должны сменить пароль на сайте, удалить SMS... - нет! в моем окружении никто так не делает. Что интересно, (читал сообщения от пользователей) пишут: извините, я разбила телефон; у меня украли телефон; ... и теперь у меня нет SMS-пароля! Не могли бы вы мне выслать новый SMS-пароль? Вот так вот. Так если пользователи хранят эти смски (и чистят только в случае переполнения памяти), то почему бы не хранить на телефоне файл-пароль? |
Цитата:
А так бы было все хорошо, для входа с настольного компьютера, достаточно чтобы телефон был в зоне досягаемости WI-FI. Но опять таки, на компьютере должна быть либо карта либо внешнее WI-FI решение. Цитата:
Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Системы распознавания образов (идентификации лиц) наименее защищенные. Перед объективом можно поставить фото Клиента и большинство систем сработают положительно. Другое дело - отпечаток пальца (направление в Айфонах) и анализ радужной оболочи глаза (иридодиагностика). Однако пока такие датчик не будут распространены как сейчас хотя бы вебкамеры - об их массовом использовании говорить рано. |
laimas,
если говорить не об удобстве, а о степени защищенности двух подходов (1.логин/пароль; 2-только файл-ключ), то Вы можете четко сказать, чем второй вариант хуже? Я рассуждаю так: логин - это номер телефона или email, т.е. 10-20 практически несекретных символов, плюс 5-10 типо секретных символов пароля. Файл-ключ содержит 1024 символа случайной последовательности. Чем же второй вариант хуже первого? Даже методом перебора и загрузки разных файлов на сервер со случайной текстовой последовательностью второй вариант на три порядка надежнее. В остальном они вроде бы равны. |
Цитата:
Новая папка Новая папка Новая папка при этом не помнят, что на них и по какому поводу создавалось. Какие инструкции могут быть. :) В общем реальность покажет насколько это имеет право на существование. Я предполагал, что речь идет о хеше единственного фото, но уж слишком это не серьезно, тут вообще никакой защищенности нет. По поводу датчиков - системы видео наблюдения и программное распознавание (идентификация без всяких датчиков) уже работают, причем результаты приличны, а уж по фото тем более. На Хабре много статей по этому направлению, есть и о хеше. |
Цитата:
|
Цитата:
для домашних пользователей естественно никаких инструкций не будет. где хочет, там и .... Цитата:
|
Цитата:
|
laimas,
про Инстаграм понятно, про фото в самом начале своего поста я ничего и не писал. речь ведь идет о файле со случайной последовательностью, присланном с сервера. мне не понятна вот эта фраза "Я предполагал, что речь идет о хеше единственного фото" (или файла?) а если файл не единственный, то что?? |
Часовой пояс GMT +3, время: 06:54. |