Pages:
Author

Topic: GOC.io – сервис по оплате услуг за Bitcoin | Вывод BTC,LTC - page 24. (Read 34062 times)

member
Activity: 108
Merit: 12
Прочитал все и так и не понял главное, когда вы мне начислите на остаток бешеные проценты. Я собираюсь быть на них рантье! Smiley
Вывести-то все равно нельзя при такой колоссальной сумме... что вот с этим делать?

Я полагаю, что речь идет о дробных суммах меньше одного рубля и т.п.? А в чем проблемы с их выводом?



Куда же их можно вывести? Телефон не меньше рубля. Smiley

А на бирже конвертнуть в крипту?

Крипту в крипту до полного превращения в вашу комиссию?
Нет, уж лучше с вас проценты нам. Smiley
sr. member
Activity: 658
Merit: 250
20BET - Premium Casino & Sportsbook
full member
Activity: 216
Merit: 100
Но пользователям прийдется обязательно всегда читать QR-код с экрана для проверки подлинности каждой транзакции и потом еще код вводить. То есть этот способ будет работать только для смартфонов с нормальными камерами. И это, очевидно менее удобно, чем в онлайне одной кнопкой подтвердить.
Я так понимаю, что TapLogin просто по другому каналу с сайтом соединяется (по другому зашифрованному соединению общается)? Тогда, если нужно обойтись без QR-кода, можно присылать эту транзакцию клиенту на смартфоне в онлайне аналогично TapLogin'у.

Но можно сделать такой способ опциональным. То есть, чтобы его можно было установить вместо Таплогина, тем, кто желает.
Я был бы обеими руками за Smiley Необязательно даже именно этот алгоритм, главное открытость.
sr. member
Activity: 658
Merit: 250
20BET - Premium Casino & Sportsbook
full member
Activity: 216
Merit: 100
По поводу TapLogin — он опенсорсный? Мой внутренний параноик отказывается использовать проприетарный код для подобных целей Smiley Если нет, могу предложить такой вариант в духе Google Authenticator:
1. https://www.ietf.org/rfc/rfc2104.txt
HS = HMAC-SHA1(K, text)
K — ключ
text — авторизуемая транзакция в человекочитаемом текстовом виде.
2. https://www.ietf.org/rfc/rfc4226.txt
OTP = Truncate(HS)
На RFC 4226 непосредственно ссылается Google Authenticator (RFC 6238).

Соответственно, можно текст транзакции отображать хоть на сайте QR-кодом, пользователь считает его телефоном, проверит корректность транзакции на телефоне, после чего введёт одноразовый код.

UPD. В text очень рекомендую записывать также время формирования транзакции и не разрешать переводы, подтверждающий код на которые приходит очень поздно. Иначе взломщик сможет тупо последовательно перебрать все комбинации OTP для своей транзакции.
sr. member
Activity: 658
Merit: 250
20BET - Premium Casino & Sportsbook
Прочитал все и так и не понял главное, когда вы мне начислите на остаток бешеные проценты. Я собираюсь быть на них рантье! Smiley
Вывести-то все равно нельзя при такой колоссальной сумме... что вот с этим делать?

Я полагаю, что речь идет о дробных суммах меньше одного рубля и т.п.? А в чем проблемы с их выводом?



Куда же их можно вывести? Телефон не меньше рубля. Smiley

А на бирже конвертнуть в крипту?
member
Activity: 108
Merit: 12
Прочитал все и так и не понял главное, когда вы мне начислите на остаток бешеные проценты. Я собираюсь быть на них рантье! Smiley
Вывести-то все равно нельзя при такой колоссальной сумме... что вот с этим делать?

Я полагаю, что речь идет о дробных суммах меньше одного рубля и т.п.? А в чем проблемы с их выводом?



Куда же их можно вывести? Телефон не меньше рубля. Smiley
sr. member
Activity: 658
Merit: 250
20BET - Premium Casino & Sportsbook
Прочитал все и так и не понял главное, когда вы мне начислите на остаток бешеные проценты. Я собираюсь быть на них рантье! Smiley
Вывести-то все равно нельзя при такой колоссальной сумме... что вот с этим делать?

Предлагаете пирамиду на биткоинах построить? Smiley
sr. member
Activity: 658
Merit: 250
20BET - Premium Casino & Sportsbook
sr. member
Activity: 658
Merit: 250
20BET - Premium Casino & Sportsbook
sr. member
Activity: 658
Merit: 250
20BET - Premium Casino & Sportsbook
Прочитал все и так и не понял главное, когда вы мне начислите на остаток бешеные проценты. Я собираюсь быть на них рантье! Smiley
Вывести-то все равно нельзя при такой колоссальной сумме... что вот с этим делать?

Я полагаю, что речь идет о дробных суммах меньше одного рубля и т.п.? А в чем проблемы с их выводом?

sr. member
Activity: 658
Merit: 250
20BET - Premium Casino & Sportsbook
member
Activity: 108
Merit: 12
Прочитал все и так и не понял главное, когда вы мне начислите на остаток бешеные проценты. Я собираюсь быть на них рантье! Smiley
Вывести-то все равно нельзя при такой колоссальной сумме... что вот с этим делать?
sr. member
Activity: 658
Merit: 250
20BET - Premium Casino & Sportsbook
sr. member
Activity: 658
Merit: 250
20BET - Premium Casino & Sportsbook
legendary
Activity: 3514
Merit: 1280
English ⬄ Russian Translation Services
sr. member
Activity: 658
Merit: 250
20BET - Premium Casino & Sportsbook
если добавите гугл аутентификатор - будет ещё удобнее)
это же сейчас популярная тема

Сейчас активно обсуждаем это... Многие спрашивают.

Есть проблема с использованием гугл аутентификатора. Гугл не предоставляет возможность подтверждения конкретной транзакции (авторизации). Он только проверяет, что вы - это вы (производит аутентификацию). Поэтому, если у вас троян в браузере, то вы вместо своей транзакции подпишете транзакцию злоумышленника. В этом смысле он лишь создает видимость защиты денег на аккаунте, но не осуществляет ее. Потому что защищать нужно не вход на сайт, а транзакцию вывода средств.

В подтверждение моих слов Bruce Schneier рассказывает об этом в своих статьях: https://www.schneier.com/blog/archives/2012/02/the_failure_of_2.html Думаю, что его авторитет не требует дополнительных подтверждений...

Самое простое и привычное было бы использовать SMS-подтверждение транзакций. Но SMS резко подорожали с 3 копеек до 50 копеек за SMS.

Поэтому мы приделали TapLogin, который производит on-line подтверждение транзакций, в отличие от гугл аутентификатора. Но из-за своей меньшей известности вызывает больше вопросов у пользователей.

В данном случае мы предпочитаем иметь лучше защиту, чем известное решение, которое ее не обеспечивает. Потому, что спрашивать нас будут именно за это.
sr. member
Activity: 658
Merit: 250
20BET - Premium Casino & Sportsbook
Даже биткоин-кошелёк coinbase использует для двухфакторной авторизации смс-уведомления... Grin

SMS - это нормально! Я согласен! Smiley
Вопрос с SMS только один – кто за них будет платить. Они сейчас по 50 копеек Sad

Кошелёк платит. Солидный кошелёк для солидных людей (банки же платят, лол)... Grin

Банки, как известно, сами не платят Smiley а за дополнительные деньги подключают клиенту SMS-уведомления..

К тому же SMS, как технология, устаревает быстро... Все на онлайн месенджеры переходят.

Вы явно не клиент банков. За SMS код подтверждения клиент не платит ни копейки... Grin

Не... Smiley обслуживание банк-клиента стоит ежемесячно денежек Smiley SMS включены...

Это вы мне сказки рассказываете?  Grin

У меня сейчас включена такая авторизация в четырёх банках (среди них сбер, если что), я банкам не плачу ничего...

Я Сбером не пользуюсь... Но в Юникредите и Райфе есть годовое обслуживание счета, стоимость платежки в банк-клиенте и т.п.

При использовании карты SMS-пакет отдельно подключается.

Но я допускаю, что пользуюсь не теми банками. и они меня обдирают Smiley

Подтверждение по коду в СМС-пакет не входит (нигде не видел, чтобы было обратное)... Grin

Отдельно я тоже не встречал такой услуги.

В общем, по поводу СМС, я говорю откровенно - они стали дорогими (50 коп.) раньше стоили 3 коп.
Нам не выгодно тратить эти деньги за свой счет при каждой авторизации и входе на сайт. Проблема в этом.
Pages:
Jump to: