yurm
|
|
March 16, 2014, 12:55:16 PM |
|
По поводу TapLogin — он опенсорсный? Мой внутренний параноик отказывается использовать проприетарный код для подобных целей Если нет, могу предложить такой вариант в духе Google Authenticator: 1. https://www.ietf.org/rfc/rfc2104.txtHS = HMAC-SHA1(K, text) K — ключ text — авторизуемая транзакция в человекочитаемом текстовом виде. 2. https://www.ietf.org/rfc/rfc4226.txtOTP = Truncate(HS) На RFC 4226 непосредственно ссылается Google Authenticator ( RFC 6238). Соответственно, можно текст транзакции отображать хоть на сайте QR-кодом, пользователь считает его телефоном, проверит корректность транзакции на телефоне, после чего введёт одноразовый код. UPD. В text очень рекомендую записывать также время формирования транзакции и не разрешать переводы, подтверждающий код на которые приходит очень поздно. Иначе взломщик сможет тупо последовательно перебрать все комбинации OTP для своей транзакции.
|
BTC donation:1DPUVJWeN2CNgJvRx5MtbsYWnFsKHxXWrc
|
|
|
vs2014 (OP)
|
|
March 16, 2014, 04:42:57 PM |
|
По поводу TapLogin — он опенсорсный? Мой внутренний параноик отказывается использовать проприетарный код для подобных целей Если нет, могу предложить такой вариант в духе Google Authenticator: 1. https://www.ietf.org/rfc/rfc2104.txtHS = HMAC-SHA1(K, text) K — ключ text — авторизуемая транзакция в человекочитаемом текстовом виде. 2. https://www.ietf.org/rfc/rfc4226.txtOTP = Truncate(HS) На RFC 4226 непосредственно ссылается Google Authenticator ( RFC 6238). Соответственно, можно текст транзакции отображать хоть на сайте QR-кодом, пользователь считает его телефоном, проверит корректность транзакции на телефоне, после чего введёт одноразовый код. UPD. В text очень рекомендую записывать также время формирования транзакции и не разрешать переводы, подтверждающий код на которые приходит очень поздно. Иначе взломщик сможет тупо последовательно перебрать все комбинации OTP для своей транзакции. TapLogin не опенсорсный... Спасибо за предложение! Ваш способ, очевидно, можно попробовать использовать. Но пользователям прийдется обязательно всегда читать QR-код с экрана для проверки подлинности каждой транзакции и потом еще код вводить. То есть этот способ будет работать только для смартфонов с нормальными камерами. И это, очевидно менее удобно, чем в онлайне одной кнопкой подтвердить. Но можно сделать такой способ опциональным. То есть, чтобы его можно было установить вместо Таплогина, тем, кто желает.
|
|
|
|
yurm
|
|
March 16, 2014, 05:49:38 PM |
|
Но пользователям прийдется обязательно всегда читать QR-код с экрана для проверки подлинности каждой транзакции и потом еще код вводить. То есть этот способ будет работать только для смартфонов с нормальными камерами. И это, очевидно менее удобно, чем в онлайне одной кнопкой подтвердить.
Я так понимаю, что TapLogin просто по другому каналу с сайтом соединяется (по другому зашифрованному соединению общается)? Тогда, если нужно обойтись без QR-кода, можно присылать эту транзакцию клиенту на смартфоне в онлайне аналогично TapLogin'у. Но можно сделать такой способ опциональным. То есть, чтобы его можно было установить вместо Таплогина, тем, кто желает.
Я был бы обеими руками за Необязательно даже именно этот алгоритм, главное открытость.
|
BTC donation:1DPUVJWeN2CNgJvRx5MtbsYWnFsKHxXWrc
|
|
|
vs2014 (OP)
|
|
March 16, 2014, 06:31:48 PM |
|
Но пользователям прийдется обязательно всегда читать QR-код с экрана для проверки подлинности каждой транзакции и потом еще код вводить. То есть этот способ будет работать только для смартфонов с нормальными камерами. И это, очевидно менее удобно, чем в онлайне одной кнопкой подтвердить.
Я так понимаю, что TapLogin просто по другому каналу с сайтом соединяется (по другому зашифрованному соединению общается)? Тогда, если нужно обойтись без QR-кода, можно присылать эту транзакцию клиенту на смартфоне в онлайне аналогично TapLogin'у. Но можно сделать такой способ опциональным. То есть, чтобы его можно было установить вместо Таплогина, тем, кто желает.
Я был бы обеими руками за Необязательно даже именно этот алгоритм, главное открытость. Да, TapLogin соединяется по двум разным защищенным каналам. И мы получаем два подтверждения. Первое – от сервера TapLogin, второе – от самого телефона, на котором стоит приложение. Так мы защищены от взлома сервера Taplogin. Можно попробовать сделать аналог с открытыми кодами... На самом деле, лучше, чтобы это не мы тогда делали, а сообщество. Иначе нам потом скажут, что мы с помощью этого приложения всех обмануть хотим. Мы не против, только "за", если будет открытый аналог... Мы его с удовольствием добавим.
|
|
|
|
cryptodev
Member
Offline
Activity: 108
Merit: 12
|
|
March 16, 2014, 08:25:26 PM |
|
Прочитал все и так и не понял главное, когда вы мне начислите на остаток бешеные проценты. Я собираюсь быть на них рантье! Вывести-то все равно нельзя при такой колоссальной сумме... что вот с этим делать? Я полагаю, что речь идет о дробных суммах меньше одного рубля и т.п.? А в чем проблемы с их выводом? Куда же их можно вывести? Телефон не меньше рубля. А на бирже конвертнуть в крипту? Крипту в крипту до полного превращения в вашу комиссию? Нет, уж лучше с вас проценты нам.
|
|
|
|
vs2014 (OP)
|
|
March 17, 2014, 05:17:27 AM |
|
Прочитал все и так и не понял главное, когда вы мне начислите на остаток бешеные проценты. Я собираюсь быть на них рантье! Вывести-то все равно нельзя при такой колоссальной сумме... что вот с этим делать? Я полагаю, что речь идет о дробных суммах меньше одного рубля и т.п.? А в чем проблемы с их выводом? Куда же их можно вывести? Телефон не меньше рубля. А на бирже конвертнуть в крипту? Крипту в крипту до полного превращения в вашу комиссию? Нет, уж лучше с вас проценты нам. Ну, можно копилку придумать, куда все остатки смогут сбрасывать
|
|
|
|
vs2014 (OP)
|
|
March 17, 2014, 10:52:49 AM Last edit: March 17, 2014, 12:49:42 PM by vs2014 |
|
Погашение кредитов!Вывод на счет в банке можно использовать для погашения кредитов. (просто вывести на кредитный счет необходимую сумму) Понимаю, что не открыл для многих ничего нового... Но считаю нужным сообщить о такой возможности – погасить кредит "честно-намайненными"
|
|
|
|
vs2014 (OP)
|
|
March 17, 2014, 04:05:09 PM |
|
|
|
|
|
vs2014 (OP)
|
|
March 18, 2014, 11:23:18 AM |
|
снизили ставку за перевод между кошелками до 0,2%!
|
|
|
|
|
vs2014 (OP)
|
|
March 19, 2014, 05:34:46 PM |
|
Приглашаем к сотрудничеству обменники!
Расшифровываю в чем суть сотрудничества:
У обменников существует потребность в покупке/продаже криптовалют, чтобы чтобы устранять перекосы в cash flow. Которые неизбежно возникают у любого обменника.
То есть, если много заявок на вывод, то вам нужны рубли. Много хотят вводить - вам нужна крипта.
Вы можете все компенсировать из собственных средств. А можете пользоваться биржей. Если биржа предоставляет быстрый вывод (как у нас), то это очень удобно.
Таким образом вы сможете работать без кассовых разрывов.
|
|
|
|
vs2014 (OP)
|
|
March 20, 2014, 05:50:42 AM |
|
Но пользователям прийдется обязательно всегда читать QR-код с экрана для проверки подлинности каждой транзакции и потом еще код вводить. То есть этот способ будет работать только для смартфонов с нормальными камерами. И это, очевидно менее удобно, чем в онлайне одной кнопкой подтвердить.
Я так понимаю, что TapLogin просто по другому каналу с сайтом соединяется (по другому зашифрованному соединению общается)? Тогда, если нужно обойтись без QR-кода, можно присылать эту транзакцию клиенту на смартфоне в онлайне аналогично TapLogin'у. Но можно сделать такой способ опциональным. То есть, чтобы его можно было установить вместо Таплогина, тем, кто желает.
Я был бы обеими руками за Необязательно даже именно этот алгоритм, главное открытость. Начали переговоры с TapLogin, чтобы они выпустили версию Community Edition с открытыми кодами ...
|
|
|
|
checker
|
|
March 20, 2014, 12:08:30 PM |
|
я думаю, что тему надо в трейдеры перетащить.. вместе с соседней.. вообще не понятно что она тут делает..
|
Хочешь отблагодарить - кинь биткоинов, сколько не жалко- буду рад! (If u want to say me thanx - give me some bitcoins ) 1NXsbppu1B2exLUY8i5cYbQxbc2zWtiTAY
|
|
|
vs2014 (OP)
|
|
March 20, 2014, 12:28:48 PM |
|
я думаю, что тему надо в трейдеры перетащить.. вместе с соседней.. вообще не понятно что она тут делает..
тема сообщает людям о нас
|
|
|
|
checker
|
|
March 20, 2014, 01:23:16 PM |
|
я думаю, что тему надо в трейдеры перетащить.. вместе с соседней.. вообще не понятно что она тут делает..
тема сообщает людям о нас Я понимаю Это хорошо, о вас она уже сообщила, как новость - она уже прошла. Сейчас, согласитесь, ей место в трейдерах. Все следующие новости касаются вашей биржи, что,в первую очередь, связанно с трейдингом. Мы же хотим, чтобы нам было удобно пользоваться нашим уютным форумом?) Там тоже много людей. Не переживайте - ажиотаж не угаснет там именно ваш электорат .
|
Хочешь отблагодарить - кинь биткоинов, сколько не жалко- буду рад! (If u want to say me thanx - give me some bitcoins ) 1NXsbppu1B2exLUY8i5cYbQxbc2zWtiTAY
|
|
|
vs2014 (OP)
|
|
March 20, 2014, 02:23:45 PM Last edit: March 20, 2014, 02:34:58 PM by vs2014 |
|
я думаю, что тему надо в трейдеры перетащить.. вместе с соседней.. вообще не понятно что она тут делает..
тема сообщает людям о нас Я понимаю Это хорошо, о вас она уже сообщила, как новость - она уже прошла. Сейчас, согласитесь, ей место в трейдерах. Все следующие новости касаются вашей биржи, что,в первую очередь, связанно с трейдингом. Мы же хотим, чтобы нам было удобно пользоваться нашим уютным форумом?) Там тоже много людей. Не переживайте - ажиотаж не угаснет там именно ваш электорат . А у нас в ближайшие дни появится вывод наличными в Москве без всякой идентификации, паспортов и т.п.! Как об этом сообщить? Отдельную тему заводить? Но, если надоели, то мы не против перемещайте к Трейдерам...
|
|
|
|
checker
|
|
March 21, 2014, 01:18:44 AM |
|
Нет, не надоели) Вы клевые и приветливые =), правда, пока я еще не пользовался вашими услугами, и не могу оценить их по достоинству =). Новости имеет смысл в этой же теме писать а к трейдерам, модератор, как сочтет нужным, перенесет, я думаю.
|
Хочешь отблагодарить - кинь биткоинов, сколько не жалко- буду рад! (If u want to say me thanx - give me some bitcoins ) 1NXsbppu1B2exLUY8i5cYbQxbc2zWtiTAY
|
|
|
deisik
Legendary
Offline
Activity: 3514
Merit: 1280
English ⬄ Russian Translation Services
|
|
March 21, 2014, 06:51:40 AM |
|
Нет, не надоели) Вы клевые и приветливые =), правда, пока я еще не пользовался вашими услугами, и не могу оценить их по достоинству =). Новости имеет смысл в этой же теме писать а к трейдерам, модератор, как сочтет нужным, перенесет, я думаю. Это ловушка!
|
|
|
|
vs2014 (OP)
|
|
March 21, 2014, 07:05:49 AM |
|
Нет, не надоели) Вы клевые и приветливые =), правда, пока я еще не пользовался вашими услугами, и не могу оценить их по достоинству =). Новости имеет смысл в этой же теме писать а к трейдерам, модератор, как сочтет нужным, перенесет, я думаю. Рекомендую воспользоваться Многим нравится.
|
|
|
|
vs2014 (OP)
|
|
March 21, 2014, 12:21:16 PM Last edit: March 22, 2014, 07:33:50 AM by vs2014 |
|
Сделали калькулятор на главной для быстрой покупки/продажи крипты. Он переадресует на биржу, где можно уточнить сумму или купить/продать по заявке.
|
|
|
|
|