Проект "Свободные голосования"

Электронная системы голосований через интернет
Текущее время: 18 апр 2024, 09:12

Часовой пояс: UTC + 3 часа [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу Пред.  1, 2, 3, 4, 5
Автор Сообщение
СообщениеДобавлено: 17 окт 2011, 20:45 
Не в сети

Зарегистрирован: 19 июл 2011, 19:26
Сообщения: 1494
Цитата:
Вообще, думаю, нужно будет продвигать идею хэшей от таких номеров. Например, от номера пенсионного страхования.

Давайте этим займемся когда система заработает.

_________________
89DC B598 306B 26C8 B9AA 5C0C CFB6 7184 B2B2 FF17


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 17 окт 2011, 20:46 
Не в сети

Зарегистрирован: 17 июн 2011, 18:14
Сообщения: 2543
Лебедевич Вадим писал(а):
А по пенсионному свидетельству (СНИЛС) карточка подойдет?

Да, подойдет. Но, я не уверен что разумно выставлять на общее обозрение эти данные. Я смутно слышал о каких-то махинациях с пенсионными фондами.

Лучше дождитесь когда мы договоримся о способе хэшированной записи таких данных.

Лебедевич Вадим писал(а):
Кстати, Андрей, а вы что реально показывали справку из налоговой при авторизации вашего ключа?

Да, я ее реально показывал. Только не справку, а само свидетельство о присвоении ИНН.

Истины ради, один из подписавших мой ключ сделал это вообще без проверок данных. По незнанию.

_________________
7BF9BDC16428245B55CF04EF4A609CA44E0F6E68


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 17 окт 2011, 23:35 
Не в сети

Зарегистрирован: 04 окт 2011, 16:58
Сообщения: 129
Сергей писал(а):
Цитата:
Вообще, думаю, нужно будет продвигать идею хэшей от таких номеров. Например, от номера пенсионного страхования.

Давайте этим займемся когда система заработает.


ИМХО нужно заложить хеш в базовую версию.
То есть хранить либо реальные данные, либо необратимый хэш.
Соответственно должен быть механизм/сервис получения хэша

_________________
2B56 A45D 3372 F27D 7279 A7BB B9D7 340A 8CC4 36F2


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 17 окт 2011, 23:53 
Не в сети

Зарегистрирован: 17 июн 2011, 18:14
Сообщения: 2543
Лебедевич Вадим писал(а):
ИМХО нужно заложить хеш в базовую версию.
То есть хранить либо реальные данные, либо необратимый хэш.
Соответственно должен быть механизм/сервис получения хэша

Этот механизм будет в клиенте. И надо не забыть что хэш надо делать с салтом, который будет являться "паролем", который нужно будет передавать проверяющему данные. Иначе простым перебором можно будет такие данные раскрыть.

_________________
7BF9BDC16428245B55CF04EF4A609CA44E0F6E68


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 18 окт 2011, 00:11 
Не в сети

Зарегистрирован: 04 окт 2011, 16:58
Сообщения: 129
Андрей писал(а):
Лебедевич Вадим писал(а):
ИМХО нужно заложить хеш в базовую версию.
То есть хранить либо реальные данные, либо необратимый хэш.
Соответственно должен быть механизм/сервис получения хэша

Этот механизм будет в клиенте. И надо не забыть что хэш надо делать с салтом, который будет являться "паролем", который нужно будет передавать проверяющему данные. Иначе простым перебором можно будет такие данные раскрыть.


соль обязательна, тут без вопросов.
но я не понял термин на клиенте.
где хранятся идентификационные данные всех голосующих для субъекта голосования?

_________________
2B56 A45D 3372 F27D 7279 A7BB B9D7 340A 8CC4 36F2


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 18 окт 2011, 00:14 
Не в сети

Зарегистрирован: 17 июн 2011, 18:14
Сообщения: 2543
Лебедевич Вадим писал(а):
но я не понял термин на клиенте.

В клиенте будет функция которая будет по данным и салту вычислять хэш. Не заставлять-же пользователя самому этим заниматься.

Цитата:
где хранятся идентификационные данные всех голосующих для субъекта голосования?

Тут может быть 3 одновременных варианта. При том что идентификатором пользователя будет ключ:
1. Данные в ключе;
2. Данные на сервере идентификации субъекта (если он будет);
3. Есть еще вариант какие-то данные хранить как параметры клиента (без заверения);

_________________
7BF9BDC16428245B55CF04EF4A609CA44E0F6E68


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу Пред.  1, 2, 3, 4, 5

Часовой пояс: UTC + 3 часа [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB® Forum Software © phpBB Group
Русская поддержка phpBB