Проект "Свободные голосования"
http://gplvote.andyhost.ru/forum/

К вопросу об идентификационном хэше
http://gplvote.andyhost.ru/forum/viewtopic.php?f=23&t=439
Страница 5 из 8

Автор:  Андрей [ 30 окт 2012, 11:47 ]
Заголовок сообщения:  Re: К вопросу об идентификационном хэше

Сергей писал(а):
Цитата:
При этом ты ничего не проверяешь в сети? Я так могу сделать сотню идентификаторов для себя с разными именами и чуть-чуть измененной внешностью. Крайне ненадежно.

Как я могу проверить на улице что то? Я потом только буду проверять, когда несколько похожих на тебя типов проголосует или может как то заранее общаться смотреть запись черного списка и отсеивать. И кстати паспорт будет нужен если захочешь вступить в сообщество например Граждан РФ. А так ты просто пока проголосовать не сможешь даже.

Думаю, это плохой вариант. В сети сразу возникнет множество дублей, которые будут отсеиваться постфактум и с большим трудом. Т.к. задача сравнения 1000 видео друг с другом - крайне трудоемкий процесс. Все-таки, я против такого из-за неэффективности.

Идентификационный хэш на основе ПД в этом смысле лучше - есть хотя-бы небольшая защита.

Автор:  Сергей [ 30 окт 2012, 20:31 ]
Заголовок сообщения:  Re: К вопросу об идентификационном хэше

Цитата:
Думаю, это плохой вариант. В сети сразу возникнет множество дублей, которые будут отсеиваться постфактум и с большим трудом. Т.к. задача сравнения 1000 видео друг с другом - крайне трудоемкий процесс. Все-таки, я против такого из-за неэффективности.

Идентификационный хэш на основе ПД в этом смысле лучше - есть хотя-бы небольшая защита.

Из практики НГД я вижу что никаких множества дублей не возникает, а из практики выборов в КС вижу что хэш не спасает от судебного преследования.

Автор:  Сергей [ 30 окт 2012, 20:44 ]
Заголовок сообщения:  Re: К вопросу об идентификационном хэше

Вообщем я остаюсь на своем хэш не нужен достаточно видео например для субъекта Граждане России с паспортом, для субъекта например студенты со студенческим и подписывать надо ссылки которые сам новый участник заливает.
Соответственно персональных данных в системе не храниться, а кому надо пусть собирает их и анализирует, на свой страх и риск.

Автор:  Андрей [ 30 окт 2012, 21:19 ]
Заголовок сообщения:  Re: К вопросу об идентификационном хэше

На счет преследования по ПД - это процедурный вопрос. Даже программу можно написать так, что-бы она соответствовала закону о ПД. Нужно всего-лишь повесить предупреждение о том, каким образом будут обрабатываться ПД и специальную галочку, что юзер с этим согласен. И это чисто для подстраховки, т.к. думаю, даже в случае отсутствия всего этого нам ничего не грозит. Т.к. в системе НЕ будет храниться никаких ПД.

Думаю, мизерный риск конфликта с законом о ПД оправдывает существенное усложнение создания дублей.

Автор:  Сергей [ 30 окт 2012, 21:58 ]
Заголовок сообщения:  Re: К вопросу об идентификационном хэше

Я сейчас прихожу к тому что информацию о себе юзер должен хранить на своем устройстве, но не мог изменить без того что бы другие участники системы этого не заметили, но мог перенести на новое устройство и я по прежнему против хэшей, они ничего не дают, но все сильно усложняют.

Автор:  Андрей [ 30 окт 2012, 23:48 ]
Заголовок сообщения:  Re: К вопросу об идентификационном хэше

Сергей писал(а):
Я сейчас прихожу к тому что информацию о себе юзер должен хранить на своем устройстве, но не мог изменить без того что бы другие участники системы этого не заметили, но мог перенести на новое устройство и я по прежнему против хэшей, они ничего не дают, но все сильно усложняют.

Сергей, я готов отказаться от хэшей если ты предложишь адекватную замену. К сожалению, вариант с видео - абсолютно не соответствует варианту с хэшами по качеству. Т.е. принципиально не соответствует.

И, мне кажется, ты что-то путаешь. Информация о пользователе в нашей системе храниться не будет НИГДЕ! Будет только идентификатор, который зависит от персональных данных и все. Информацию о себе в виде документов пользователь будет предоставлять только во время процедуры верификации.

Автор:  Сергей [ 31 окт 2012, 00:07 ]
Заголовок сообщения:  Re: К вопросу об идентификационном хэше

Цитата:
Сергей, я готов отказаться от хэшей если ты предложишь адекватную замену. К сожалению, вариант с видео - абсолютно не соответствует варианту с хэшами по качеству. Т.е. принципиально не соответствует.

И, мне кажется, ты что-то путаешь. Информация о пользователе в нашей системе храниться не будет НИГДЕ! Будет только идентификатор, который зависит от персональных данных и все. Информацию о себе в виде документов пользователь будет предоставлять только во время процедуры верификации.

А что дает хэш, от судебного преследования он как мы выяснили на практике не спасает что еще?
Вот я и думаю как это изменить что бы упростить проверку, мне приходит на ум что пользователь должен хранить информацию сам, она должна быть общедоступна, но пользователь не мог бы ее изменить без того что бы этого не заметили другие участники.
Но это пока первые мысли, и кстати от того какую информацию и передаем системе все равно, это оставлено на совести субъекта голосования у нас.

Автор:  Андрей [ 31 окт 2012, 11:57 ]
Заголовок сообщения:  Re: К вопросу об идентификационном хэше

Сергей писал(а):
А что дает хэш, от судебного преследования он как мы выяснили на практике не спасает что еще?

Кого будет приследовать суд в распределенной системе? Авторов программы? Ну так мы никогда не получаем ни у кого никаких персональных данных. Хэш формируется прямо на компьютере пользователя и ПД дальше никуда не уходят. Даже если принять за ПД идентифицирующий хэш, то этот хэш авторы программы тоже не получают. Пользователь сам его отправляет в сеть напрямую другим пользователям.

Судебное преследование из-за ПД, если честно, меня беспокоит меньше всего.

Сергей писал(а):
Вот я и думаю как это изменить что бы упростить проверку, мне приходит на ум что пользователь должен хранить информацию сам, она должна быть общедоступна, но пользователь не мог бы ее изменить без того что бы этого не заметили другие участники.
Но это пока первые мысли, и кстати от того какую информацию и передаем системе все равно, это оставлено на совести субъекта голосования у нас.

Сергей, такой способ не решает проблему единого пожизненного идентификатора человека. А идентификационный хэш, хоть и не с абсолютной надежностью, но решает.

Автор:  Сергей [ 31 окт 2012, 14:35 ]
Заголовок сообщения:  Re: К вопросу об идентификационном хэше

Почему вообще хэш, а не персональные данные? Просто персональные данные который каждый может легко проверить? Думаю хэш это лишнее никому не нужное усложнение.
А идентификатор человек может присваивать сам себе. это будет просто некий набор букв и цифр, система лишь должна проверить нет ли уже такого и если есть предложить выбрать другой.

Автор:  Андрей [ 31 окт 2012, 19:01 ]
Заголовок сообщения:  Re: К вопросу об идентификационном хэше

Сергей писал(а):
Почему вообще хэш, а не персональные данные? Просто персональные данные который каждый может легко проверить? Думаю хэш это лишнее никому не нужное усложнение.

Хэш удобен для идентификации. Хоть он и длинный - это обычная строка, которую, кроме передачи по сети, можно записать на бумажке и т.д. И у него нет разночтений.

Сергей писал(а):
А идентификатор человек может присваивать сам себе. это будет просто некий набор букв и цифр, система лишь должна проверить нет ли уже такого и если есть предложить выбрать другой.

Система быстро ничего проверить не может, т.к. у нее нет единой базы данных. Все идентификаторы будут хранится распределенно. Поэтому что-бы проверить существование какого-то идентификатора, придется заходить на все ноды участников системы. А если какие-то из них выключены и именно на такой ноде находится дублирующий идентификатор?

И это только одна сторона вопроса. Заведя себе несколько виртуальных нод, один человек может на каждой из них расположить честную информацию о себе, но никогда не включать их одновременно. При этом вероятность обнаружения дубля, практически, сводится к нулю. Т.е. принцип "один человек - один голос" становится чисто теоретическим.

Страница 5 из 8 Часовой пояс: UTC + 3 часа [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/