Re[3]: Как отличить ненадежную систему на примере onpay.ru
От: 0K Ниоткуда  
Дата: 21.04.10 10:44
Оценка:
Здравствуйте, onpay.dev, Вы писали:

OD>1. Сам биллинг находится на secure.onpay.ru, а на onpay.ru — веб морда на битриксе, на шаред хосте. Биллинг ни одной строчкой кода не связан с веб мордой. Сделано как раз для повышения безопасности В отдельном сервере для веб морды — пока не вижу никакого смысла. Она не оказывает влияния на работу системы.


Смысл большой! Как минимум по веб-морде о вас будут судить.

OD>2. Для биллинга используются выделенные сервера. С первого дня работы.




OD>3. Сертфикат есть, см https://secure.onpay.ru. Соглашусь — странно что http не перебрасывает на https автоматом — это поправим, спасибо за "глас народа"


Это элементарная техника безопасности. Если хотите чтобы вас серьезно воспринимали -- сертификат нужен не за 15 баксов, кстати.

OD>4. По поводу отсутсвия имени компании в сертификате и зеленых полосок — следующий сертификат постараемся сделать со всеми рюшечками и медальками (заметим, что байтики шифруются одинаково и с именем и без


Вы просто не понимаете смысла зеленой полосы. Она делается не для крутости, а для защиты от фишинга. Купить сертификат за 15 у.е. можно без всяких проверок.

OD>5. Обсуждения "как жить на 1%" — оставьте пожалуйста Раз работаем — значит возможно. Прошу заметить — 4 года отметили недавно (кстати, некоторые и за 0.8% работают).


Можно и на меньше, смотря какой оборот.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.