home.social

#идентификация_пользователя — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #идентификация_пользователя, aggregated by home.social.

  1. У нас сложная этическая дилемма прямо сейчас, и, кажется, нужна помощь сообщества

    Мы немного в когнитивном диссонансе, потому что история дикая и сделать правильно в ней явно будет неправильно. Сейчас объясню, но сначала хронология обращений в поддержку VDS-хостинга. В один прекрасный день в техподдержку прилетает тикет. Пишет человек, что его почта была взломана и он утерял доступ к своему аккаунту. Пишет с личной почты с публичного сервиса типа @mail .ru. Аккаунт зарегистрирован на почту внутри домена, домен и сервер, соответственно, скомпрометированы, по всей видимости. Просит восстановить доступ к серверу и перевязать всё на его личный ящик. Мы, естественно, на слово не верим. Запросили дополнительные документы: паспорт и всё возможное, связанное с аккаунтом. Он присылает скан паспорта. ФИО в паспорте совпадает с данными в профиле аккаунта. Во-вторых, самое главное — банковские чеки и квитанции об оплате этого самого сервера за последние месяцы. Мы смотрим: документы в порядке, деньги платил именно он. Ситуация штатная: человек — назовём его первым человеком-пауком — потерял почту, подтвердил личность, подтвердил оплаты. Мы переносим аккаунт на его личную почту и отдаём доступ. И тут с почты внутри домена приходит такой же тикет, только на другое имя. Мол, утерял доступ, верните.

    habr.com/ru/companies/ruvds/ar

    #ruvds_статьи #VDS #техподдержка #кража_аккаунта #идентификация_пользователя #восстановление_доступа