Я думаю вы просто не совсем понимаете как это работает.
Совершенно безопасно хранить базу в своем облаке. Она же защищена сильной криптографией. И если попадет в чужие руки, то открыть ее будет сложнее, чем пароль, который в ней хранится, т.к. для мастер-пароля вы не связаны ограничениями какого-либо сервиса на сложность. Если и этого недостаточно, можете В ДОПОЛНЕНИЕ к мастер-паролю использовать внешнтй ключ.
Это индустриальный стандарт.
Конечно, прежде чем применять любые security решения необходимо хорошо разобраться как они работают.
Ещё проще решение для уникальных паролей на сервис: keepass с правилом сложности генерации пароля и шареной базой между мобильным и стационарным устройством.
Сложность определяете сами : хоть 20 символов, включая спец и цифры.
Безопасно, быстро, просто и голову днями рождения и жены забивать не нужно.
Для россиянина, заключившего договор комплексного банковского обслуживания, не нужен никакой регламент МПС - третьей стороны, не являющейся участником договора. Все необзодимое должно быть (и есть) указано в договоре, либо приложении к нему. И если вас не устраивают его положения - просто не стоит его заключать.
Ваш призыв запоздал почти на четверть века: деятельность иностранных банковских организаций запрещена на территории РФ. Все существующие ныне участники российской национальной платежной системы - российские же юридические лица - держатели лицензии на банковскую деятельность, выданную ЦБ РФ.
Ну вот вы теоретик. А я на чарджбеках три года просидел. И я хорошо представляю разницу.
МПС ные регламенты при диалоге клиента и банка для последнего не аргумент ни какой. Потому что иностранные регламенты в рамках действующего российского законодательства не обязательны к исполнению для третьей стороны. А вот жалоба в региональное отделение ЦБ РФ действует как волшебная пилюля. Особенно, при жалобах а рамках ФЗ о НПС.
А вот прямого взаимодействия МПС или НСПК с клиентами - держателями карт не предусмотрено. И это, по моему, правильно: с кем договор на оказание банковских услуг заключили, с того и требуйте его исполнения.
Я сильно извиняюсь, но так уж вышло, что я лично был знаком с некоторыми представителями топ менеджмента и со многими технарями в НСПК. И дах бог трое там были родом до 80-го года. И уж точно процессить они ничего в 80-х не могли.
Просто в процессе борьбы с налом государство осознало, что 1 процент (Целый процент всего оборота!!) месячного безналичного оборота уходит за границу (в виде комиссии МПС). И это ужасно, конечно. То что МИР продавили грубыми протекционистскими методами не умаляет того факта, что система получилась удачная, нужная коммерсантам, полезная покупателям и повысила безопасность платежей в случае внешней блокировки.
Потрясающе! Обилие технических деталей и фундаментальных принципов - очень доступно и понятно даже детям. И при этом достаточно детально изложены отличия даже типов реакторов на тепловых нейтронах.
В Индии своих локальных пользователей больше миллиарда. Вполне смогут создать вначале локальную экосистему, а потом, в случае успеха, могут и начать экспорт. Мир - это не только Европа и Америка. АТР - это почти половина населения планеты. Пусть и не самая богатая, но половина.
Это российские проекты, не ориентированные в том числе на экспорт, мертвы, ибо просто нет критической массы локальных пользователей. У Китая, Индии, Пакистана - совершенно другая картина с внутренним спросом просто по причине на порядок большего населения.
Очень просто - как и везде. А с этого года в Испании работает "закон Бэкхема", по которому суммарно можно платить всего около 30% налогов. Будет еще и дешево (по Европейским меркам).
Вопрос к автору или к другому пользователю этого устройства: - сохранит ли устройство фунциональность и какие предупреждения получит пользователь в случае если удалить один из дисков в конфигурации RAID1(моделируем отказ диска)? - если после предыдущего шага установить новый диск будет ли он инициализирован и добавлен в массив с репликацией данных?
Вопросы не праздные. Я использовал несколько устройств подобного класса с RAID1 и ни одно из них не ругалось на отказ диска и не позволяло заменить один из дисков, автоматически перестроив массив. А это один из важнейших, по моему, функционалов.
"Вашей конституцией подтираются регулярно и публично. Аппелировать к ней это моветон уже." Слово "моветон" означает "дурной тон". По моему мнению, дурной тон - это подтираться Конституцией.
"Использование Тор в качестве прокси глупо и медленно." - опять же таки, вам какая печаль? Вы не умеете использовать Тор, а кто-то умеет. И имеет на это законное, заметьте, право! В котором его незаконно ограничивают. Ссылки на закон я привел. А вы: "подтирайтесь"..
А вообще, положа руку на сердце, с таким отношением к законам дорогие россияне заслуживают той жизни, которой живут. И я просто шокирован не просто безразличным отношением к беззаконию, но и явной его, беззаконием, поддержкой тут, на Хабре.
Я думаю вы просто не совсем понимаете как это работает.
Совершенно безопасно хранить базу в своем облаке. Она же защищена сильной криптографией. И если попадет в чужие руки, то открыть ее будет сложнее, чем пароль, который в ней хранится, т.к. для мастер-пароля вы не связаны ограничениями какого-либо сервиса на сложность. Если и этого недостаточно, можете В ДОПОЛНЕНИЕ к мастер-паролю использовать внешнтй ключ.
Это индустриальный стандарт.
Конечно, прежде чем применять любые security решения необходимо хорошо разобраться как они работают.
А чего вы ждали ещё от Apple?
Сколько раз нужно получить по голове, чтобы понять, что работать с Apple и пользоваться их инфраструктурой нельзя?
Просто в порыве дотянуться до богатой аудитории Apple, вы забываете про такие факапы, которые встречаются в последнее время с завидной регулярностью.
Так там и ценность соответствующая. Могут себе позволить. ?
Легко повысить стойкость пароля увеличением словаря : добавить спецсимволы и цифры. Даже у 10 символьного пароля стойкость очень высокая получается.
Это очень удобно: у форка keepassxc, например, есть функция автонабора (автологина). По этом даже в буфер пароль не копируется (защита от кейлогеров).
Есть форки с интеграцией в браузер - keepass выполняет роль защищённого хранилища.
Все придумано до нас. А параноики, как правило, толковые инженеры.
Ещё проще решение для уникальных паролей на сервис: keepass с правилом сложности генерации пароля и шареной базой между мобильным и стационарным устройством.
Сложность определяете сами : хоть 20 символов, включая спец и цифры.
Безопасно, быстро, просто и голову днями рождения и жены забивать не нужно.
Ещё раз поясню мою позицию.
Для россиянина, заключившего договор комплексного банковского обслуживания, не нужен никакой регламент МПС - третьей стороны, не являющейся участником договора. Все необзодимое должно быть (и есть) указано в договоре, либо приложении к нему. И если вас не устраивают его положения - просто не стоит его заключать.
Таковы реалии и действующие НПА.
Ваш призыв запоздал почти на четверть века: деятельность иностранных банковских организаций запрещена на территории РФ. Все существующие ныне участники российской национальной платежной системы - российские же юридические лица - держатели лицензии на банковскую деятельность, выданную ЦБ РФ.
Ну вот вы теоретик. А я на чарджбеках три года просидел. И я хорошо представляю разницу.
МПС ные регламенты при диалоге клиента и банка для последнего не аргумент ни какой. Потому что иностранные регламенты в рамках действующего российского законодательства не обязательны к исполнению для третьей стороны. А вот жалоба в региональное отделение ЦБ РФ действует как волшебная пилюля. Особенно, при жалобах а рамках ФЗ о НПС.
А вот прямого взаимодействия МПС или НСПК с клиентами - держателями карт не предусмотрено. И это, по моему, правильно: с кем договор на оказание банковских услуг заключили, с того и требуйте его исполнения.
Ага. Позвоните в Визу или МК. Как клиент. И расскажите нам потом трогательную историю.
В регламенте МПС просто нет механизма взаимодействия держателя карты и МПС! С эмитентом есть, с эквайром есть, а с эмитентом нет.
И не нужно в качестве опровержения моих слов приводить скриншоты сайта. Покажите регламент.
Я сильно извиняюсь, но так уж вышло, что я лично был знаком с некоторыми представителями топ менеджмента и со многими технарями в НСПК. И дах бог трое там были родом до 80-го года. И уж точно процессить они ничего в 80-х не могли.
Просто в процессе борьбы с налом государство осознало, что 1 процент (Целый процент всего оборота!!) месячного безналичного оборота уходит за границу (в виде комиссии МПС). И это ужасно, конечно. То что МИР продавили грубыми протекционистскими методами не умаляет того факта, что система получилась удачная, нужная коммерсантам, полезная покупателям и повысила безопасность платежей в случае внешней блокировки.
Не всегда можно себе позволить 3-4 часа в день на тренировки. Я могу максимум час. И то - когда дети уже спят.
Ну а до лыж и зимы мне на самолёте лететь только 3 часа.. Хотя иногда аж снится, как я по зимнему лесу на лыжах иду.
Так а если организм хочет намного больше, чем ему необходимо?
Я лично сдерживаю себя сколько помню - люблю готовить и вкусно покушать. Для меня это одна из главных радостей в жизни.
Вынужден ограничивать себЯ в еде после 18. Периодически голодаю - не ем несколько дней. Очень эффективно.
При этом я в приличной физической форме. Просто когда вижу вкусные блюда, сразу прикидываю сколько еще калорий я сегодня могу себе позволить.
Потрясающе! Обилие технических деталей и фундаментальных принципов - очень доступно и понятно даже детям. И при этом достаточно детально изложены отличия даже типов реакторов на тепловых нейтронах.
Читал на одном дыхании.
Спасибо большое!
Но опять же: "Власти Индии раздумывают". Раздумывать - это не делать. И денег много не нужно. И в неуспехе не обвинят.
А кто им запретит?
В Индии своих локальных пользователей больше миллиарда. Вполне смогут создать вначале локальную экосистему, а потом, в случае успеха, могут и начать экспорт. Мир - это не только Европа и Америка. АТР - это почти половина населения планеты. Пусть и не самая богатая, но половина.
Это российские проекты, не ориентированные в том числе на экспорт, мертвы, ибо просто нет критической массы локальных пользователей. У Китая, Индии, Пакистана - совершенно другая картина с внутренним спросом просто по причине на порядок большего населения.
Очень просто - как и везде. А с этого года в Испании работает "закон Бэкхема", по которому суммарно можно платить всего около 30% налогов. Будет еще и дешево (по Европейским меркам).
Вопрос к автору или к другому пользователю этого устройства:
- сохранит ли устройство фунциональность и какие предупреждения получит пользователь в случае если удалить один из дисков в конфигурации RAID1(моделируем отказ диска)?
- если после предыдущего шага установить новый диск будет ли он инициализирован и добавлен в массив с репликацией данных?
Вопросы не праздные. Я использовал несколько устройств подобного класса с RAID1 и ни одно из них не ругалось на отказ диска и не позволяло заменить один из дисков, автоматически перестроив массив. А это один из важнейших, по моему, функционалов.
"Вашей конституцией подтираются регулярно и публично. Аппелировать к ней это моветон уже."
Слово "моветон" означает "дурной тон". По моему мнению, дурной тон - это подтираться Конституцией.
"Использование Тор в качестве прокси глупо и медленно." - опять же таки, вам какая печаль? Вы не умеете использовать Тор, а кто-то умеет. И имеет на это законное, заметьте, право! В котором его незаконно ограничивают. Ссылки на закон я привел. А вы: "подтирайтесь"..
А вообще, положа руку на сердце, с таким отношением к законам дорогие россияне заслуживают той жизни, которой живут. И я просто шокирован не просто безразличным отношением к беззаконию, но и явной его, беззаконием, поддержкой тут, на Хабре.
А вам, сударь, простите за бестактность, какая печаль?
Навскидку, Тор реализует законное право гражданина РФ, гарантированное статьей 23 п.2 Конституции РФ.