Size: a a a

All-in-One Person чат

2020 May 09

C

Chakaponi in All-in-One Person чат
Пользуешься дальше блэком
источник

AR

Andrey Ryadovoy in All-in-One Person чат
Они закрывают блэк, по крайней мере так было в условиях на январь этого года
источник

v

via @WhiteApfel in All-in-One Person чат
Chakaponi
Тинькофф Яндекс плюс
Зачем тинькофф. У них я+ говно, лучше уж блэк
источник

v

via @WhiteApfel in All-in-One Person чат
Andrey Ryadovoy
Они закрывают блэк, по крайней мере так было в условиях на январь этого года
Нельзя иметь больше одного рублевого расчётного счета. И на один счёт может быть одна программа лояльности
источник

C

Chakaponi in All-in-One Person чат
Э блэт
источник

E

Evgeny in All-in-One Person чат
Поискал по чату, есть пользователи зенмани. По личному опыту нет ли опасений пользоваться синхронизацией с банками? Есть опасения, понимаю, но волков бояться в лес не ходить и отказываться от удобств предлагаемых сервисом.
Поинтересовался у тинькова, можно ли пользоваться этим приложением, на что получил ответ, что это не их зона ответственности и в случае спорных ситуаций транзакцию пользователь не будет иметь права оспаривать.
И жим и хочется попробовать.
источник

AR

Andrey Ryadovoy in All-in-One Person чат
Evgeny
Поискал по чату, есть пользователи зенмани. По личному опыту нет ли опасений пользоваться синхронизацией с банками? Есть опасения, понимаю, но волков бояться в лес не ходить и отказываться от удобств предлагаемых сервисом.
Поинтересовался у тинькова, можно ли пользоваться этим приложением, на что получил ответ, что это не их зона ответственности и в случае спорных ситуаций транзакцию пользователь не будет иметь права оспаривать.
И жим и хочется попробовать.
Я пользуюсь, но лёгкие опасения имеются, да
источник

AR

Andrey Ryadovoy in All-in-One Person чат
Чисто на доверии, потому что сервисом с 2011 года пользуюсь
источник

E

Evgeny in All-in-One Person чат
Andrey Ryadovoy
Я пользуюсь, но лёгкие опасения имеются, да
В поддержке так пока и не ответили на каком уровне и согласно каким соглашениям они дают доступ приложению. Только по логин и паролю? Странно, потому что приложение только 1 раз аворизуется, а дальше работает без подтверждающих кодов доступа.
источник

v

via @WhiteApfel in All-in-One Person чат
Evgeny
В поддержке так пока и не ответили на каком уровне и согласно каким соглашениям они дают доступ приложению. Только по логин и паролю? Странно, потому что приложение только 1 раз аворизуется, а дальше работает без подтверждающих кодов доступа.
Были обсуждения у тиньки о создании "публичного" апи, чтобы операции подтягивать
источник

E

Evgeny in All-in-One Person чат
via @WhiteApfel
Были обсуждения у тиньки о создании "публичного" апи, чтобы операции подтягивать
У них ведь много банков в "партнёрах", в том числе и самый популярный СБЕР, неужели все одинаково работают.
источник

AR

Andrey Ryadovoy in All-in-One Person чат
Evgeny
В поддержке так пока и не ответили на каком уровне и согласно каким соглашениям они дают доступ приложению. Только по логин и паролю? Странно, потому что приложение только 1 раз аворизуется, а дальше работает без подтверждающих кодов доступа.
Типа авторизационные ключи хранятся на устройстве и дзенмани у ним доступа не имеет, сами ключи тоже завязаны на устройство, то есть на другом работать не должны. Но что мешает взять ключ и подделать устройство — загадка для меня
источник

AR

Andrey Ryadovoy in All-in-One Person чат
Evgeny
У них ведь много банков в "партнёрах", в том числе и самый популярный СБЕР, неужели все одинаково работают.
Прям партнёры? Насколько мне известно, «плагины» ручками самостоятельно под каждый интернет-банк были написаны
источник

E

Evgeny in All-in-One Person чат
Andrey Ryadovoy
Прям партнёры? Насколько мне известно, «плагины» ручками самостоятельно под каждый интернет-банк были написаны
То есть это их самостоятельный костыль? Я думал все на основании "договорённостей".
источник

v

via @WhiteApfel in All-in-One Person чат
Evgeny
В поддержке так пока и не ответили на каком уровне и согласно каким соглашениям они дают доступ приложению. Только по логин и паролю? Странно, потому что приложение только 1 раз аворизуется, а дальше работает без подтверждающих кодов доступа.
Ну как... Они сохраняют токек, DeviceID и код приложения. По этим данным получают доступ к апишке. Ничто не мешает отправить фейковый DeviceID с двух разных устройст и апишка их сочтёт за одно
источник

v

via @WhiteApfel in All-in-One Person чат
Evgeny
То есть это их самостоятельный костыль? Я думал все на основании "договорённостей".
Никаких договоренностей
источник

E

Evgeny in All-in-One Person чат
via @WhiteApfel
Ну как... Они сохраняют токек, DeviceID и код приложения. По этим данным получают доступ к апишке. Ничто не мешает отправить фейковый DeviceID с двух разных устройст и апишка их сочтёт за одно
А дальше делай что хочешь.
Ещё смущает что на сайте нет двухфакторки, вместо реализации советуют использовать трех этажный пароль.
источник

v

via @WhiteApfel in All-in-One Person чат
Evgeny
А дальше делай что хочешь.
Ещё смущает что на сайте нет двухфакторки, вместо реализации советуют использовать трех этажный пароль.
Где на сайте? У кого? Тинь?
источник

E

Evgeny in All-in-One Person чат
via @WhiteApfel
Где на сайте? У кого? Тинь?
Зенманей.
источник

v

via @WhiteApfel in All-in-One Person чат
Стрём, конечно
источник