Как стать автором
Обновить

Комментарии 149

> Сейчас доступны приложения для iPhone/iPad/iPod Touch, ..., Android,…
Нативная версия, или через слой совместимости с J2ME? А то на enum.ru ни слова про Android.
Я тоже не нашел ни слова про нативный клиент для Android
Нативная. Если есть частные проблемы, то пишите на support@enum.ru с указанием email в системе :)
Слушайте, отлично работает! Спасибо за нативную версию! :)
Еще один вопрос: где используются qr-коды? Их встроят в merchant и иже с ними?
встроят везде, в merchant и в login.wmtransfer.com,
а так же в ближайшее время обновим клиенты для iPhone, WindowsMobile и Java, добавив аналогичную возможность.
А где взяли?
Войдите в учетную запись на enum.ru, потом в «Мобильный клиент», а там разберетесь :)
см. на wiki.webmoney.ru/wiki/show/E-num пункт «Клиентские приложения». А на сайте да, видимо не успели.

ну и QR-код для установки:

нативная-нативная
E-NUM для Android доступен в Android.Market — https://newsblog.wmtransfer.com/asp/comments.asp?blogID=1&MessageID=16521

Мой HTC Hero, например, без Андроид.Маркета… Ставить не официальную прошивку желания нет, а когда выйдет 2.1 (с Маркетом) сказать определенно сложно… Да и выйдет ли вообще, все обещают. (

Впрочем, через Java вполне работаю с Enum. Использую jbed_no_root.
Может кому будет интересно как прикрутить — www.seocafe.info/finansovye-delovye-voprosy/9983-webmoney-na-android-enum.html
А файл *.apk не спасет ли отца русской демократии? :-)

И вообще нативный и java-клиенты две больших разницы.
Прокомментируйте, пожалуйста, вот эту ситуацию: maulnet.ru/archives/12126
Увели деньги даже с e-num'ом
никак они не прокомментируют,
девушка тут просто новости копипастит
а вдруг? надежда что хоть кто-нибудь это объяснит как известно умирает последней :)
А если у вас кошелек на улице из кармана вытащат по причине вашей невнимательности, вам легче будет, если потом вам это прокомментят? )
Я вот как раз пытаюсь найти ответ на вопрос — как вытащили кошелек из внутреннего кармана застегнутой куртки. Что бы самому в такой ситуации не оказаться.
Установите везде себе Enum авторизацию и куртку можно будет расстегнуть, чтобы не париться летом ))
Цитирую вышеприведенную ссылку:
В общем, поимели и меня. Вчера украли с WebMoney почти 20000$. И я бы даже не удивлялся этому, если бы не один факт – у меня стояла enum авторизация на каждый платеж через мобильный телефон.

Я наивный и глупый. Думал, что обезопасил себя этой фигней. Нет, целенаправленно ломают и с enum и со всеми другими включенными настройками безопасности, включая тот файл на флешке, активация нового оборудования через e-mail. Последнее вообще обошли, так как я не вижу, чтобы в e-mail входили другие IP. Жить все страшнее.
Вы правильно выделили:
у меня стояла enum авторизация на каждый платеж через мобильный телефон.

Нигде не увидел там, что стояла Enum авторизация на вход в кипер, сайты и Мини!
Да сколько можно эксгумировать эту историю? :) Я за ней следил по ходу ее развития, вся она там, в тех трех сотнях комментариев, по вашей же ссылке. ВМ прокомментировали ее непосредственно Маулу, он комментарием поделился с общественностью у себя же в блоге, сам вроде претензий конкретно к ВМ не имеет.

Если вы не поняли, что там произошло, я прокомментирую вместо Вебманей.
С помощью сервиса e-num возможно следующее (применительно к вм):
1. Авторизоваться в кипере.
2. Подтверждать транзакции.
3. Авторизоваться на сайтах ВМ.
Маул решил, что первых двух пунктов будет достаточно и ошибся. Злоумышленник, захватив контроль над его компьютером (с уже авторизованным кипером), смог зайти на security.webmoney.ru и добавить доверенность на посторонний мини и уже через него без всяких подтверждений увести деньги куда надо.
Сейчас такое уже невозможно. ВМ подстраховались от легкомысленности пользователей и теперь, активируя подтверждение транзакций через e-num, добавление доверенностей и добавление корреспондентов (которым можно настроить лимит доверия) происходит тоже только при подтверждении через e-num. Самолично проверил все эти моменты, ибо судьба моих денег мне (в отличие от Маула) не безразлична.
я понял. спасибо.
Был в ситуации когда с компа сотрудника была украдена кругленькая сумма, антивирус стоял, но временно был отключен по причине тормозов системы. Деньги нам не вернули, да и особо охотно не разбирались. В итоге решили перейти на Light Webmoney + Linux. Теперь спокойней.
кражи не редкость. Но в данном случае была включена авторизация по e-num
Вполне возможно что при включенной enum авторизации есть еще способы входа, по паролю например. Как-то пробовали такой способ, но войти другим способом тоже было возможно. Так что не факт что ломали через enum. Зачем выбирать самый сложный путь?
возможно
Там же написали про mini. Транзакции с mini-интерфейса не требуют enum-авторизации. Так устроено доверительное управление кошельками. Откуда, почему и как был подключен интерфейс mini надо спросить у автора того поста и саппорт вебманей.
На Мини уже давно можно сделать Enum-авторизацию, что большинство пользователей не делает…
Enum не запрещает простую авторизацию. И если пользователь авторизуется с enum, одновременно храня ключи на компе — не спасет от трояна. Енум отличная вещь, если ключи от ВМИДа не хранятся более нигде, кроме самого Enum Storage. А подключение аворизации через enum при платежах — пока далеко не самй надежный вариант, т.к. есть другие формы платежей, нежели «прямой платеж».

У Макулнета просто украли ключи. Авторизовались в кипере. Подключили МИНИ. И ввывели деньги через доверие, а не через прямой платеж или оплату чрез мерчат.

Что тут комментировать? «Бронированная дверь не спасет от краж, если нет решеток на форточках» (С)
понятно, спасибо.
<наболело> почему россиийские платёжные системы так любят трахать мозг?

Сравните с пейпалом и манибукерсами. Там всё просто: емайл+пароль+капча. Весь мир пользуется, никто не жалуется.

Те же манибукерсы намного проще авторизовать, чем получить сертификат вебмани: не надо никуда идти и никому ничего платить. То же и с пейпалом: авторизация занимает 30 секунд, причём 20 из них — ожидание обновления онлайн-банка.

К разработчикам вебмани: пользователю не надо стопицот методов авторизации, сделайте один, но сделайте его нормально уже.
Скоро дождемся поста «Блог компании Webmoney Transfer → Сканирование сетчатки глаза» и «Блог компании Webmoney Transfer → Авторизация отпечатком языка»
)))) любые части тела ради вашей безопасности
Мужчинам повезет, ведь у них будет на один способ авторизации больше
Вы таки про Адамово яблоко? )
Главное что бы не получилось как в фильмах, отрежут и авторизуются за вас.
У нас емайл+пароль+капча + пароль платежа
Банковская карта привязывается так же как в пейпале и манибукерс
Кошелек авторизуется точно так же в онлайне или в крайнем случае на Почте
«Платёжный пароль» — зло. почему-то им грешат отечественные системы, рбк, яд, монета.

Почему пользователь должен помнить 2 пароля?

А на вашей странице для оплаты магазина так вообще пи***ец, большинство пользователей жалуется, что вводит там пароль, а он не проходит. Напишите там ясно и понятно, что это платёжный пароль, а то задолбали спрашивать.

И ещё, там очень угрёбищные сообщения вылезают при ошибках, которые распирают таблицу. Сделайте её фиксированной высоты. Пример: заполняю первое поле, тыкаю во второе, и б#*!, не попадаю, потому что вместо поля вылезает красная надпись. Адски бесит.
Согласен полностью.
У меня, например на ЯД зависли деньги, т.к. пароль платежный забыл.
Перебрал все свои пароли не подходят — да и 5 попыток дают — вот и призадумался.
А вот на WM такого не происходит.
Можно конечно поиздеваться над моей памятью, но реальность никуда недеть.
WM пока еще за много лет ни разу не подводили.
Ответ кроется в самом вопросе. Кстати о Moneybookers, они сдирают с клиентов по три шкуры, так что это немногим лучше WebMoney.
Скажу даже более — МВ сами распоряжаются моими деньгами!
Поясню… У меня на дебетовой карте были деньги и я СПЕЦИАЛЬНО перевел их на счет МВ, потому что срок обслуживания карты подходил к завершению, думаю, пусть будут там, на всякий случай. Но через где-то месяц получаю письмо от МВ — вы не используете свои деньги, поэтому мы вам их вернули на карту… Так, весь прикол в том, что Укрпромбанк, от которого у меня была эта карта, в этот момент как раз накрывался медным тазом… Думаю, дальше всё всем понятно…
PPS: сайт https://www.enum.ru/, у вас что, даже лишних 99$ нет нормальный сертификат купить???
самоподписанным говном пользуетесь, как дети ей-богу.
всему свое время :)
Вам ещё надо саппорт научить больше скобочек с двоеточиями вставлять в ответ на жалобы о краже денег. Слоган даже предлагаю: БЛОКИРУЕМ С УЛЫБКОЙ™.

Дебилы блядь.
Расслабьтесь, у меня была тут эпик переписка с саппортом… типа на енуме сертификат нормальный, надо только воткнуть сертификат webmoney в trusted root. Угу, только это УГ не проходило ни одной сертификации, нигде нет упоминаний о Webmoney CA прошедшем WebTrust for CA аудит.
По сути тут «пацанчеги сабрались замутить сервис работы с деньгами клиентов...» на коленке.
Соответствующая и секурность — коленочная.
Было бы неплохо еще обучающее видео по Enum сделать…
Угадываете мысли:) Уже делаем! В самое ближайшее время выложим на всеобщее обозрение
имхо, надо делать такие способы авторизации, чтобы в них можно было без видеоучебников разбираться… вот что всегда не нравилось в ВМ — это обилие способов авторизации, в которых проще запутаться, чем разобраться.
Дело в том, что авторизация через Enum — это очень просто, но проблема в том, что:
О чем не знают, того не желают. -Овидий-
Поэтому на видео можно будет посмотреть, что Enum — это просто!
клиент enum под iphone у вас глючит(высылает код активации по смс, ввожу его — а пишет, что неверный код). Через кипер mobile при попытке оплатить — пишет ошибку про какую-то смс. Короче под Mac OS все плохо((
+ поддержка по enum так и забросила мой тикет( даже не соизволили ответить хотя бы раз
пишите на support@enum.ru, разберемся :)
НЛО прилетело и опубликовало эту надпись здесь
ID тикета, ФИО и WMID в личку мне пришлите, плиз
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Установил клиент для отпечатков пальцев, в списке моделей ноутбуков, нету Acer.
мы используем наработки gaus24.com как только ребята разродятся, так сразу
ИМХО авторизация по отпечатку это не фича, а уязвимость. Получить ваши отпечатки очень просто. поищите на юутбе fingerprint hack.
В чем причина невозможности сменить основной e-mail у ENUM'a?
Я регистрировался давно, на ящик на мейле, который сейчас не нужен и не используется. Недавно вообще обнаружил, что он свободен. А enum все равно на него.
Сменить мейл можно, но не автоматом, а обратившись в support@enum.ru… ну как автоматом менять email в любой системе, где email — ключевой идентификатор? например, попробуйте поменять автоматом email в хабре или wmid в кипере и т.п.?
НЛО прилетело и опубликовало эту надпись здесь
То есть привязан? В аттестате я не вижу упоминаний об этом. Или это какая-то внутренняя привязка?
НЛО прилетело и опубликовало эту надпись здесь
алиас сделать в енуме — не поможет ли?
e-num — оч удобная штука. его надо в массы, можно же использовать вместо openID для входа на разные сайты, без регистрации — безопасно и просто.
еще один велосипед?
только свой, отечественный))
попробуйте переехать в другую страну(естественно поменять номер телефона) и попробовать обновить клиента.
мне в этом случае предложили подождать пока старый номер просрочится, и чтобы ктото из россии его зарегистрировал и сказал код.

webmoney?enum? свят, свят, свят, как-нибудь обойдусь.
Запишите код активации в голову — и все. СМС — чтоб не записывать.
А почему не использовать если такой провайдер есть:

openid.wmkeeper.com

В кипере «right click» на иконке в трее и выбрать — «Копировать в буфер\OpenId»

Не по теме, но наболело :) Почему каждый update надо ставить с нуля? Почему каждый раз, когда поставишь клиент он рисует себя в «Пуск»?
И в след, сделаете галочку «Не ставить нахер тупой ненужный wmagent». Запарился при каждом «апдейте» вычищать его.
подписываюсь.
хорошо хоть его можно деинсталить, раньше вообще в реестре удалял из автозапуска)
Не по темен, но тоже наболело, почему в украине во всех i-box и терминалах омсп есть опция пополнить кошелек вебмани, но она не работает нигде?


ничего свежее не нашел. но работало всегда
Еще очень-очень давно умел заставлять делать WM любую операцию, а также подменять данные для проводимой операции, что-то изменилось за последние лет 5 в этом плане?
Модный сертификат. :)
Как-то раз поймал вирус, он подменил программу входа. Появились траблы со входом в вебмани.
Только ENUM спас от потери денежных средств, так как заходил через SMS.
Расскажу свой опыт работы с этой системой.
Вначале все было хорошо и прекрасно, до смены прошивки в телефоне. Полетела программа на java этой системы.
Для восстановления системы там используется только система «Контрольный вопрос», восстановления по e-mail там нет.
Если вы в случае регистрации, как и на многих других сайтах укажите «asfdsgaadf» вместо контрольного слова, рано или поздно можете забыть о своем аккаунте.
Особенно понравилось в их техподдержке, что письма они получают не со всех почтовых серверов. Они не доверяют даже когда я дал им доступ от своего ящика, чтобы они убедились что ящик (и даже домен) принадлежит мне. Чтобы общаться с ними пришлось писать различного рода скрипты, отправки сообщений с подменой обратного адреса, и это как не странно с ними работает.
Даже после почти месяца переписки я так и не восстановил свой аккаунт.
1. У вас не работает ENUM на телефоне
2. Вы по всей видимости не владеете адресом на который зарегистрирован WMID
3. Вы пишете с подменой адреса

Вы вообще чего ожидали?

Но вообще соглашусь, тех. поддержка Webmoney это очень медленная служба которая на клиентов давно положила.
1 да
2 Владею, вам тоже дать пароль от почты?
3 Когда настроите свой сервер чтобы он принимал письма от гугла, пропадет такая необходимость.
Решил сделать небольшую покупку на инет аукционе. Долларов на 30.
Принимают в качастве оплаты только вебмани.
2 дня еб**ся с пополнением кошелька с пластика visa.

А потом понял, что не прав, пошел не ebay и за 10 минут совершил сделку.
товар приедет так же на почту.

Спрашивается — на кой болт мне нужны такие интернет деньги?
Российский электронные деньги настолько суровы, что требуют авторизацию тройным матом и ударом кулаком по столу
С Яндекса я тоже день переводил… Додумались, блин, добавить его в черный список.
E-NUM — штука очень хорошая и удобная, а вот к WebMoney я больше не прикоснусь. Сделать настолько топорную и закрытую систему, где даже разблокировка аккаунта/восстановление пароля требует кругленькой суммы — это надо постараться. Из метафор на ум приходит лишь хранение денег в медвежьем капкане — безопасно, но ежели что, и без руки останешься, и без денег.
Мне тоже понравилось.
Зарегал второй акк, потому что первый не смог разблокировать. И его заблокировали потому что есть уже юзер с этим паспортом. Заплатил деньги чтобы дали сертификат, сказали сменить «2 мкр.» на «2 мкр-он» (или что-то в этом духе, чтобы как в паспорте было), но оно зараза не меняется, потому что заблокирован… Замкнутый круг…
Аналогичная ситуация. Хорошо, что хоть средства разрешили вывести на 1 другой WMID.
Вам достаточно было попросить Центр Аттестации внести данные коррективы. Вносят достаточно быстро. Отправьте просьбу на passport@wmtransfer.com с обязательным укзанием что на что изменить
Если честно достало. Денег было там не много.
До этого я несколько месяцев ждал результатов восстановления аккаунта старого, в конце концов пришла битая ссылка на результаты, которые я так и не узнал.
С WM столько проблем, я отказался от них в сторону банков. Там мне кажется защита не хуже чем enum.
Главное не теряйте карточку Viza с написанным на ней Pin кодом :)
Я тоже потерял уже надежду вернуть свои деньги с вм-лайт.
Заставляют проходить процедуры, которые блокируют счета. Чтобы восстановить доступ надо заплатить. Платишь и ничего кроме битых ссылок в почтовый ящик не получаешь.
Мошенничеством попахивает. Думаю подождать немного, пусть процент на мои деньги набежит. И в суд на них подать.
Ищу уже в банках альтернативу вебмани. Может кто-нибудь посоветует какую-нибудь банковскую систему. В Сбербанке есть онлайн-клиент, но я слышал что он с картами не работет. Только со сберкнижкой.
Я карточку промсвязьбанк взял, которая сделана только для оплаты и приема денег по интернету. Все что нужно можно оплатить.
Когда уже будет UNIX-like клиент??? Что за издевательство над пользователями???
Чем Lite-клиент+ENUM не устраивает? Поверьте, этот проприетарный клиент — просто ужас.
Стесняюсь спросить: а что, уже можно одновременно пользоваться и Lite, и Classic??? Сейчас у меня классик с енум-авторизацией, то как мне, не теряя wmid и всего прочего, начать пользоваться лайт+енум?
Classik и Light с одним WMID нельзя. Можно их объединить в один Аттестат (2 WMID) и использовть кошельки другого через открытие доверенностей и через использование XML интерфейсов
А как же BL и всё такое?
И вообще, где это всё можно нормально прочитать, всю эту процедуру? Иными словами, у меня есть WMID давнишний с персональным аттестатом. Я регистрирую на свой аттестат ещё один WMID, но уже для работы в Лайт, настраиваю там какие-то доверенности, и могу уже из лайта смотреть, пришли ли на кошелёк деньги? Ну или там платежи осуществлять с основного WMID и кошелька…
Ещё вопрос: если у меня для классика енум настроен, то для лайта будет тот же енум или как?
одновременно можно
* classic via mini
* light via mini
* mobile via mini
Вы лучше нормальный саппорт, блядь посадите, а не роботов с жопой вместо головы, которые отвечают раз в полгода и хамят по телефону.
Можно только догадаться, как культурно вы общались с саппортом… ))
я не имею привычки хамить незнакомым людям, которые к тому же не сделали мне ничего плохого.
Верю, я это сразу понял… )))
По смс у меня не работает, говорит закрыт этот способ. p.elagin@gmail.com
Вы должны включить данную функцию в учетной записи на сайте www.enum.ru
ну чтоб не флеймить. у меня написано, что данный способ отключен (
Вы можете его включить :), тогда заработает :)
знал бы где не писал.
Хех. Интересно. Позавчера заглянул в хелп по WM Keeper Light. Там было указано, что Chrome не умеет работать с сертификатами x.509. Отправил фидбек в саппорт, о том что Chrome уже умеет работать с x.509 при помощи встроенного в Windows хранилища. Сегдня смотрю информацию уже обновили. Оперативно, конечно. Правда, поддерка по другим вопросам всё равно плохо рабтает. Не отвечают очень долго.

Можете ли ответить на вопрос. Мне заблокировали WMID так как существуют другие WMID с формальными аттестатами на моё имя. Служба поддержки разрешили вывести средства на другой WMID, который я указал. Возможно ли теперь изменить WMID для вывода, так как на тот WMID, что я указал, мне дорого стоит вывод средств?
Вижу вы любите удивлять и делать сюрпризы. К примеру — вы совсем забыли предупредить пользователей, что регистрация в Keeper Classic не работает впоследствии с Keeper Light и наоборот?!
При регистрации в системе Вам было сказано «Существует несколько типов WebMoney Keeper, выберите один из них ниже». Выбрали? Как Вас еще необходимо предупредить? Если бы можно было бы менять киперы — Вас бы не спрашивали какой кипер Вы желаете установить.
Логики — ноль. Где это видано, что тип входа в аккаунт важнее самого аккаунта?
Очевидно, что кем-то двигала жажда раздутой статистики.
Вы выбираете Метод Управления своим аккаунтом. Вход и выход значения не имеют. И выбрав один метод им и пользуетесь.

Невозможно ездить на механической коробке передач на машине, у которой установлен АКПП. Выбрали — управляйте.
Действительно: получил кредитку — забудь про наличность, я всё правильно понял?
Всегда должен быть выбор. И не перед тем, когда начинаешь пользоваться, а должно быть удобно в первую очередь пользователям, которые уже пользуются. Когда я регистрировал WMID, то я не думал, что на машине будут стоять системы, отличные от винды. А теперь, находясь в линухе по рабочим нуждам, вынужден перелогиниться в винду, чтобы проверить поступление денег или, например, оплатить хостинг… По-моему, это не логично и не удобно.
Верно говорите. В вашем случае остаётся только виртуальную машину использовать.
Вот и я о том, же. А логично было бы «метод управления своим Аккаунтом». Раз уж Вы перешли на автомобильные аналогии, если я раз за руль через правую дверь, когда левая была временно заблокирована, это не значит что следует намертво заваривать остальные двери. И багажник.
Вообще, о чем спор то, как сделали — так сделали. А вот предупреждения о невозможности использования другого типа входа при регистрации нет и о том, что первый выбор пользователя остается единственно возможным — ни слова.
Теперь приходится терпеть и ждать, пока этот кривой https соизволит, наконец, загрузится.
Забыл добавить — мне начхать на цифры в профиле.
НЛО прилетело и опубликовало эту надпись здесь
Используйте Light или мини
НЛО прилетело и опубликовало эту надпись здесь
Могу ответить почти достоверно — нет.
В свое время мы расшифровывали аудиоинтервью с директором по развитию Webmoney Петром Дарахвелидзе, которое проводил ведущий эксперт-шоу «Рунетология». Петру был задан такой же вопрос, на что был получен ответ, цитирую:
Ведущий: Планируется ли версия WebMoney Keeper Classic на другие платформы, в частности интересует MacOS?

Петр Д.: WebMoney Keeper Classic – нет. Но мы вообще не считаем, что скачиваемая версия программного обеспечения легко портируется на эти платформы, но не вижу никакой проблемы в том, чтобы с MacOS или Unix пользоваться WebMoney Keeper Mini, WebMoney Keeper Light, WebMoney Keeper Mobile. Более того, у нас сейчас есть кипера для социальных сетей: для «В Контакте», для Facebook. То есть вы можете прямо не выходя из своего аккаунта в Facebook, к примеру, или «В Контакте» совершать платежи.

нет afaik
А меня бесит то, что на моем ноутбуке (Sony Vaio S vpc-s11m9r) не определяется дактилоскопический датчик в вашей гаусс ссуйне, ну сделайте уже человеческое определение дактилоскопических устройств, а не только рекомендованных, которые нужно за дополнительные деньги покупать
Хорошо, что вы написали топик, есть пара пожеланий.

Интро: пользуюсь еНум в виде «java appl в мобильном» года 2 уже точно. Доволен мобильностью и защитой (в виду отстуств. кипера).

А теперь о «хотелках»:

— учесть разрешение новых экранов смартфонов! Хоть чуть-чуть переделайте под Symbian UI — просто фейс чтобы покрупнее;

— сделайте возможность забивать список часто используемых кошельков адресатов, с последующим выбором из списка при «платеже» ( и вводом просто номера, если нужно разовый указать) — это крайне утомляет — вводить постоянно ручками;

— и попросите ребят, которые отвечают за сервис авторизации/аутотенф. в Вебмани + еНум
указать для input-а «ответное число» спец. аттрибут, который запрещает запоминать введенные значения — их в браузере на каждую цифру уже штук по хх;

А так — спасибо. Успехов!

Первые две «хотелки» поддерживаю двумя руками. Третья по-моему никакого отношения к вм/е-наму отношения не имеет. Это каждый может сам у себя настроить.
Я с системой WebMoney работаю уже очень долго (5 лет).

Что меня изначально привлекло в ней — это очень грамотная система безопасности, основанная на электронных сертификатах. Многим неофитам эта схема авторизации не нравится — считается слишком сложной. «Какие-то сертификаты, какие-то ключи, не хочу в этом разбираться!» — говорит каждый второй пользователь, попытавшийся зарегистрироваться в WebMoney. И они правы.

В сложившейся ситуации «отказа пользоваться системой из-за сложности» WebMoney должно винить только себя. Когда WebMoney только начинали свою деятельность, сайт содержал замечательные материалы, в которых было подробно расписано (без всяких упрощений, практически научным языком) какие механизмы используются в WebMoney, как они работают и для чего нужны. Прочитав их, я стал больше знать и о криптографии, и о системах авторизации, вследствие чего необходимость сертификатов понимал приветствовал.

Сейчас этих материалов на сайте нет. Может быть и есть, где-то глубоко зарыты, но я не нашел. Вместо обстоятельных объяснений механизмов авторизации WebMoney, на сайте нынче размещены тексты в стиле «для тупых», представляющие собой маркетоидный бред.

Кроме того, перед регистрацией раньше _настоятельно_ рекомендовалось почитать о устройстве системы, ссылку невозможно было пропустить, и вела ссылка на хорошо структурированное древовидное введение в систему.

Сейчас документация скромно расположилась в углу, и читать ее не обязательно. А если даже кто-то и захочет прочитать, то попадет (вот загадка) почему-то в середину (!) документации. Будет отображаться 6-й пункт сверху, называется «WM-Энцилопедия». Что сразу дезориентирует пользователя.

В этой самой «WM-Энцилопедии» сразу, в лучших традициях Wiki, пользователю показывается слабо связанный и плохо структурированный вал информации. В два столбика зачем-то. Судите сами:

webmoney.ru/rus/about/demo/index.shtml

* Загрузки
* Глоссарий
* WebMoney Keeper Classic
* WebMoney Keeper Light
* Чем отличается Keeper Classic от Keeper Light?
* Новинка! WM Keeper Mini
* Помощь консультантов системы
* Часто задаваемые вопросы о системе WebMoney Transfer
* Восстановление контроля над WM-идентификатором
* Розыск платежей
* Настройка безопасности браузера для серфинга сети
* Возврат кредита

Ну полный бред. Кто составлял эту страницу? Увольте его немедленно, если до сих пор не уволили. С чего должен начать пользователь понимать вашу систему? Вот с этой кучи говняшек?

Сделайте уже нормальную ссылку на главной. Вместо ссылки «Помощь», которая ведет в середину документации, сделайте ссылку «О системе», которая ведет на webmoney.ru/rus/about/index.shtml. Там хотя бы текст начинается со слов «Добро пожаловать!».



Что касается E-NUM авторизации, понять что это такое довольно сложно. Все из-за того же маркетоидного языка, в котором вместо человеческого описания схемы авторизации мы видим рекламные воззвания:

> Никаких паролей! Только e-mail!

Далее:

> Идентификация по методу Вопрос-Ответ с мобильных устройств.

Блин, вы же только что написали, что нужен только e-mail. А тут оказывается еще и мобильник… Далее бедная русская языка:

> 1. Вы устанавливаете приложение E-NUM клиент для мобильных, с зашитым уникальным для каждого пользователя шифроблокнотом.

Только я вижу, что после слова «мобильных» пропущено слово «устройств»? Только я понимаю, что слово «приложение» явно лишнее? Только я вижу, что запятая лишняя? Какой грамотей составлял этот текст?

По уму этот текст должен выглядеть так:

> Вы устанавливаете E-NUM клиент для мобильных устройств, в который зашит шифроблокнот, уникальный для каждого пользователя.

Далее комментировать языковые потуги нет сил. Половина сайта webmoney.ru уработана маркетологами-грамотеями.



Теперь предметные вопросы. Какой шифроблокнот у вас используется? Я догадываюсь, что одноразовый, но на сайте нигде об этом не написано. Если шифроблокнот одноразовый, то сколько записей в нем? На сколько авторизаций его хватит? Как узнать, что шифроблокнот заканчивается?
Нет ограничений. Это не список шифров, а генератор вопроса и ответа. Для каждого WMID шифроблокнот уникален (формула расчета ответа), срок использования — неограничен, закончиться не может.
Это означает, что сгенерированный клиент я могу установить на несколько своих телефонов. А так же могу при необходимости и в эмуляторе Java-машины запустить. Главное, проинициализировать клиента тем же числом, что пришло в SMS при регистрации. Правильно?

Если так, то это прекрасно и удобно.

Но почему об этом нигде на официальном сайте не написано? Напишите. И про формулы напишите. Не надо упрощать всю информацию о системе до принципа «просто пользуйтесь этим, и не задумывайтесь как это работает».
> Главное, проинициализировать клиента тем же числом, что пришло в SMS при регистрации. Правильно?

Нет, главное код активации ввести в него правильный (для вашего WMID), а инициализировать клиента можно в любое время…
>> Главное, проинициализировать клиента тем же числом, что пришло в SMS при регистрации. Правильно?

> Нет, главное код активации ввести в него правильный (для вашего WMID), а инициализировать клиента можно в любое время.

Мы говорим об одном и том же числе. Код активации высылается через SMS при регистрации в системе E-NUM.
> Нет, главное код активации ввести в него правильный (для вашего WMID), а инициализировать клиента можно в любое время.

То есть, в клиенте E-NUM есть «активация», и есть «инициализация», и это разные вещи???
Как это неограничен? А это что за письмо такое мне пришло?
«Оповещаем, что Ваш E-num клиент устарел, шифроблокнот использован.
Настоятельно рекомендуем обновить клиент по ссылке https://www.enum.ru/recovery.aspx
Перед сменой приложения необходимо удалить текущее.
Оповещение также дублируется в виде SMS-сообщения на ваш мобильный.»
Уже четвертый день общаюсь с арбитражом по поводу блокировки моего кошелька с персональным аттестатом («попытка взлома, бла-бла-бла»). Мало того, что туда позвонить нельзя (только e-mail и внутренняя почта), так они еще и отвечают раз в 24 часа. Естественно, что никаких взломов не было, а мне вот прямо сейчас очень нужно воспользоваться вебманями. Стоит ли говорить, как мне очень нравится их политика безопасности?

Как известно, безопасность = 1/удобство. И быть параноиком, каждый раз подтверждая свой вход по SMS, включая блокировки IP, сканируя отпечаток пальца из-за тысячи-двух рублей на кармане, простите, не собираюсь, хотя система уж очень настойчиво пытается мне все это втюхать.

Что потом? Вход в кошелек лично по предъявлению паспорта?
>Уже четвертый день общаюсь с арбитражом по поводу блокировки моего кошелька с персональным аттестатом («попытка взлома, бла-бла-бла»). Мало того, что туда позвонить нельзя (только e-mail и внутренняя почта), так они еще и отвечают раз в 24 часа. Естественно, что никаких взломов не было, а мне вот прямо сейчас очень нужно воспользоваться вебманями. Стоит ли говорить, как мне очень нравится их политика безопасности?


Вы в этом абсолютно уверены? Ой, даже банки не уверены в том, что их ломают, а Вы уверены… Круто :)
Помните, ВМ видт гораздо больше, чем Вы… например Вы не видите использование Ваших файлов с ключами на других компах…
Не стоит рубить с плеча…

Как известно, безопасность = 1/удобство. И быть параноиком, каждый раз подтверждая свой вход по SMS, включая блокировки IP, сканируя отпечаток пальца из-за тысячи-двух рублей на кармане, простите, не собираюсь, хотя система уж очень настойчиво пытается мне все это втюхать.

Так зарегистрируйтесь в енуме. Начните хранить свои ключи в enum storage. Там, и только там. Ниаких флешек, дискет и дисков. Только это устранит 99% вероятностей краж. Останется 1%. 0,5% можно исключить — выключая кипер, если Вас нет у компа. Ну а оставшиеся 0,5% остнутся на совести тех, кто будет нанимать профессионалов хакеров, чтобы зайти к Вам в кипер. А от таких не спасут никакие меры безопасности.

Вы просите удобство, а ВМ видит истерику по поводу краж. Что выбрать ВМ, удобство Вам или поддержку тем, кто не в состоянии САМ создать безопасность СВОИМ деньгам?

Я видел многие трояны
заканчиваю :)

Я виделмногие трояны, и те, которые воруют ключи, и те, котоые открывают удаленный доступ к Вашему компу. Система ВМ делает все, чтобы не дать этим троянам украсть Ваши деньги. Сйчас Вы говорите перестаньте требовать от меня усилить свою безопасность, а когда у Вас уведут эти Ваши 2000 с кошельков — Вы будете кричать на форумах, что ВМ такая сякая и зачем Вы доверили ей деньи :)) Это стандартно…
Система ВМ не делает нихера. Всё это анальное огораживание с кучей сертификатов и аттестатов в итоге оказывается просто какой-то фикцией, когда вдруг случается реальный форс-мажор. Никак ты не докажешь, что ты это ты, хоть даже у тебя есть запись всех паролей/явок, логинов/операций и т.п. Ну конечно, ведь у хакера тоже есть все эти данные и он может выступать от моего лица. Только вот ведь штука какая — к чему вся эта еботня с аттестатами, если смысла в этой системе ноль. Выходит, обычный развод на живые деньги, придуманный лихими продавцами электронных фантиков.

Конкретное «нихеранеделанье» можно очень хорошо проследить даже по форумам системы примерно с декабря, я уж не говорю про остальной рунет, где всякие сеошники и прочие причастные люди, вращающие нехилые капиталы, чуть не с ума сходили. Кошельки уводились массово, суммы пропадали огромные. Ответ ёбмани был во всех случаях один — идите в милицию, оттуда по запросу мы что-нибудь сделаем. То ли ни у кого из тамошних долбоёбов не было даже мысли, что массовость эпидемии говорит о каком-то изъяне в самой системе, то ли там сидят совсем не долбоёбы и во всей этой истории они неплохо позолотили ручки.

Я повторюсь. В ходе этой эпидемии техподдержка платёжной системы продолжала работать только в официальные рабочие дни, ещё наверно с перерывами на обед и посиделки вконтакте. И это при работе с электронными переводами, когда значение имеют секунды, если не милисекунды. И все действия этой поддержки — заблокировать WMID самого пострадавшего, чтоб он потом месяц ещё доказывал, что сам не верблюд, даже имя персональный аттестат или ещё выше. В условиях массовых взломов это реально походит не на глупое поведение, а на самую настоящую целенаправленную диверсию, саботаж.

Ну и да, эти сраные смайлики… Боже мой, похоже это профессиональное заболевание у всех ваших клоунов :))
Ну конечно, зачем придумали банки пин коды на карточку Visa, если умные пользователи пишут эти пин коды на самой карточке ))) Зачем вообще их придумали? Могли бы и без поролей обойтись, одной карточкой.

По поводу массовых эпидемий. Кто виноват в том, что люди болеют спидом? :) Конечно государство, презервативы на улицах не раздает, не рассказывает на остановках о том, что секс это зло, а наркота — смерть. Ну сексом не запрещает заниматься и женщин легкого поведения под расстрел не пускает ))))
Люди понимаете ли желают, чтобы за ними бегают и попку им подтирают :). А тут вон как… никто не бегает, никто не подтирает )))

А когда появляются топы с рекомендациями — подключите себе енум, это Вас убережет. Что начинается, уважаемый sergeant? Прааавильно. Все говорят, да начхать мне, я тут самый крутой, комп мой неприступная крепость. А как их ломают, начинают плакаться, говорить какая система фуфловая ))) Все это предсказуемо.

За свои бабки отвечаете ВЫ. И если Вы, шатаясь по порно-сайтам получили себе вирус...sergeant это Ваша проблема. А люди, которые о своей безопасности позаботились- ниразу не сталивались с кражами.

Умейте отвечать за СВОЕ бездействие
> А люди, которые о своей безопасности позаботились- ниразу не сталивались с кражами.

Живи дальше в своём розовом мире, дурачок ))) Даст бог )) будешь сталиваться только с закрывающимися скобочками )))
Спасибо. Лучше розовый мир с мозгами без краж, чем безмозглая серость.
Я на бога, в отличие на Вас, не сетую :), не привык доверять посторонним. Это Ваша прерогатива… надеяться на дядю
Читал и плакал! Научите сначала систему Enum менять e-mail клиента, а уже потом рекламируйте. Я когда-то зарегал (по глупости) Enum на свой рабочий ящик, привязав свой мобильный телефон. Отвязать телефон теперь не могу, сменить e-mail — также не могу, о чём радостно сообщил саппорт. Что мне остаётся? Поменять телефон? Не буду. Проще отказаться от Enum'а, а в перспективе — и от ВебМани.
Стандартное неумение принимать СВОИ ошибки ))) Вначале сделали, потом ой… я тут напортачил, почему нельзя изменить то, что я сделал )) Эх, когда люди начнут вначале думать, а потом ручками работать )). Ну наверное Вы правы, ВМ не предусмотрела того, что юзеры будут бездумно тыкать кнопочки ))
И в чём моя ошибка, можете пояснить? В том, что я зря понадеялся на возможность смены e-mail'а, вполне очевидную?
Ошибка в том, что Вы преднамеренно подключили ЧУЖОЙ ящик к СВОЕМУ WMID.

>Проблема не в этом. Вообще не хочу, чтобы мой рабочий ящик привязывался к моему Enum'у. Вдруг уволюсь?

Ну и что? Не имея мобильного телефона авторизоваться в нем никто не сможет. А то что он есть… ну есть и есть, есть пить не просит.
Да, я ошибся, был маленьким и несмышлёным, но что получается — что умные Вебмани, грозя пальчиком, наказывают меня за детские шалости и не дают сделать всё по-человечески :)? Ну и логика у Вас, простите.

> Не имея мобильного телефона…
Я пошёл по ссылке «восстановление доступа», ввёл ответ на секретный вопрос… «На указанный вами email БЛАБЛАБЛА отправлено письмо с ссылкой на страницу получения нового ключа. Проверьте ваш ящик через минуту.» То есть если я однажды захочу восстановить доступ — я уже не смогу этого сделать, так?
алиас вам в помощь. можно так сделать в личном кабиенте e-num, чтобы он откликался на другое мыло.
Проблема не в этом. Вообще не хочу, чтобы мой рабочий ящик привязывался к моему Enum'у. Вдруг уволюсь?
не всегда желания совпадают, с тем, что возможно :-)
Главное разделять жгучее желание и желание ленивое :). При жгучем желании я бы горевал, при ленивом же я просто тупо не буду использовать Enum — и всё.
А кто знает, на Nokia 5800 какая программа для считывания QR совместима с E-num?
А вот если я потерял доступ к enum, как можно его восстановить?
Есть доступ к не основному email (по дурости зарегистрировал основной на адрес старой работы), есть копия программы на старом телефоне (перекачать ее в новый телефон не помогло). В принципе, я и через ключи неплохо авторизуюсь, но хотелось бы авторизацию через enum восстановить как-то.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий