|
Защита подарочного сертификата от подделки | ☑ | ||
---|---|---|---|---|
0
adron
07.08.15
✎
11:36
|
Добрый день!
Какие есть методы для защиты подарочных сертификатов от подделки? |
|||
47
adron
07.08.15
✎
12:13
|
(45) Вряд ли ворюга будет показывать паспорт при совершении мошенничества:)
|
|||
48
zak555
07.08.15
✎
12:14
|
(39) это где такое требование ?
|
|||
49
zak555
07.08.15
✎
12:15
|
(46) а для этого и нужна первая активация продажи -- там будет привязка к номеру
|
|||
50
Fish
07.08.15
✎
12:15
|
(48) При покупке ТС заключается договор. А для заключения договора нужен паспорт :)
|
|||
51
Маратыч
07.08.15
✎
12:16
|
(45) Для защиты - хз, разве что психологический эффект (47). Впрочем, сам мошенник вряд ли этими сертификатами будет пользоваться.
А для маркетингового отдела эта инфа очень полезна. Персонифицированные данные сейчас все более востребованы, особенно с развитием big data технологий и автоматизацией сбора инфы из соцсетей. |
|||
52
akronim
07.08.15
✎
12:19
|
1) Уникальный номер на каждом сертификате
2) Относительная сложность изготовления подделок - не купон, распечатанный на принтере, а хорошая бумага с тиснением или магнитная карта 3) Хранение всех операций с сертификатами в базе 4) Хранение сертификатов после их погашения (не выбрасывать и не использовать повторно) Но это т.н. "защита от честных людей", ибо (46) (47) Почему нет? Ты никак не докажешь, что он мошенник. |
|||
53
zak555
07.08.15
✎
12:21
|
(50) я заключаю много с кем договоры и нигде не указываю свои паспортные данные
|
|||
54
PLUT
07.08.15
✎
12:23
|
(16) какое нафиг ясное Солнышко? каша в голове. Кодовое слово. ну хотя бы цыхры штук 10, в которых будет закодировано дата/время активации+ контрольная сумма
|
|||
55
Fish
07.08.15
✎
12:24
|
(53) Я рад за тебя.
|
|||
56
zak555
07.08.15
✎
12:25
|
(54) пусть будет солнышко
|
|||
57
zak555
07.08.15
✎
12:25
|
(55) спасибо, я тоже сам за себя рад
|
|||
58
adron
07.08.15
✎
12:26
|
(54) Чтобы ты там не кодировал, мошенники воспользуются схемой (16)
|
|||
59
Fish
07.08.15
✎
12:27
|
(57) Про ПТС ты тоже не в курсе? :)
|
|||
60
adron
07.08.15
✎
12:28
|
(49) Можешь схему подробно описать?
|
|||
61
zak555
07.08.15
✎
12:30
|
(59) в птс паспортные данные указываются о_О
|
|||
62
mistеr
07.08.15
✎
12:31
|
(23) А ваша ли это проблема, вообще говоря?
|
|||
63
adron
07.08.15
✎
12:35
|
(62) Смотря как договорюсь с заказчиком.
|
|||
64
kosts
07.08.15
✎
12:37
|
Не знаю, мне кажется все надумано.
Печатай сертификат на обычной бумаге, на обычном принтере, вкладывай его в красивую упаковку (открытку). Кто первый предъявил, того и тапки. Остальные идут лесом. |
|||
65
adron
07.08.15
✎
12:41
|
(64) Конечно надумано. Я пока только разрабатываю концепцию защиты, и думаю:)
|
|||
66
Cube
07.08.15
✎
12:50
|
(0) Берешь штрихкод EAN-13 и делаешь свою систему кодирования. Например, последние шесть цифр получены из первых шести цифр за вычетом единицы.
Пишешь процедуру генерации случайного штрихкода и процедуру проверки штрихкода. Печатать можно на обычном принтере. Злоумышленнику придется расшифровать алгоритм... И чем хитропопее будет твой алгоритм, тем надёжнее будет система. |
|||
67
gigi789
07.08.15
✎
12:51
|
(66) Зачем Есть же RSA
|
|||
68
Cube
07.08.15
✎
12:52
|
+(66) Для примера, можешь глянуть алгоритм генерации проверочного 13-го числа в том же EAN-13.
|
|||
69
adron
07.08.15
✎
12:53
|
(66) Злоумышленник просто купит один сертификат и размножит его. А потом с ними припрется. Вот от этого я пытаюсь защитится. И понимаю что это можно сделать только с использованием закрытых БСК карт.
|
|||
70
Garikk
07.08.15
✎
12:53
|
(66) такие алгоритмы расшифровываются за пару часов, фактически любой сложности
(67) +1 |
|||
71
Garikk
07.08.15
✎
12:54
|
(69) <только с использованием закрытых БСК карт.>
не только БСК, ещё с чиповыми картами |
|||
72
gigi789
07.08.15
✎
12:54
|
(69) тогда тебе к (1)
|
|||
73
Garikk
07.08.15
✎
12:55
|
(69) но опять же, я приду к вам с полностью идентичной картой но с нечитаемым чипом (или БСК), что будете делать?
|
|||
74
Cube
07.08.15
✎
12:55
|
(69) Напиши: Сертификат действителен только вместе с чеком.
|
|||
75
Cube
07.08.15
✎
12:55
|
(74) И вообще больше ничего делать не придется
|
|||
76
Garikk
07.08.15
✎
12:56
|
(75) круть будет когда несколько человек придут с одинаковыми чеками ;) Чек подделать вообще раз плюнуть
|
|||
77
Cube
07.08.15
✎
12:59
|
(76) Давай свой вариант.
|
|||
78
Garikk
07.08.15
✎
13:01
|
(77) знал бы, предложил. кроме как увеличивать сложность изготовления бумажки ничего в голову не приходит
|
|||
79
Cube
07.08.15
✎
13:02
|
(69) И вообще, с таким подходом как ты защитишься от меня: я на обычной офисной бумаге разработаю свой шаблон сертификата от твоего магазина, распечатаю и продам. К тебе придут покупатели с моими сертификатами и...
|
|||
80
arsik
гуру
07.08.15
✎
13:04
|
Есть еще вариант воровства.
Если у вас в магазине работает недобросовестный сотрудник. Перепишет все коды, сделает такие же сертификаты, обналичит, то что продали недавно. Я думаю скреч полоса - это самое то. Защита как от внешней угрозы, так и от внутренней. |
|||
81
Cube
07.08.15
✎
13:04
|
Короче, покупка сертификата где-то на рынке, а не в твоем магазине ответственность с твоего магазина снимает, поэтому обычный сертификат на цветной офисной бумаге + чек.
|
|||
82
adron
07.08.15
✎
13:05
|
(80) Согласен, код на сертификате должен быть скрыт. Спасибо.
|
|||
83
adron
07.08.15
✎
13:05
|
(81) смотри (80)
|
|||
84
Cube
07.08.15
✎
13:06
|
(83) Сам смотри (79)...
Купил сертификат с рук - где гарантия, что это настоящий сертификат? |
|||
85
adron
07.08.15
✎
13:08
|
(80) А ещё недобросовестный сотрудник может по программе оплатить сертификатом, а деньги за покупку себе в карман положить. Т.е. процесс оплаты должен быть автоматизирован.
|
|||
86
arsik
гуру
07.08.15
✎
13:09
|
(84) Дело не в защите покупателя, точнее не только в защите покупателя. Я так понимаю защищается продавец, от левых продаж по сертификатам.
|
|||
87
Cube
07.08.15
✎
13:10
|
(85) А вот нет: выручка = деньги в кассе + стоимость полученных от покупателей сертификатов...
|
|||
88
adron
07.08.15
✎
13:12
|
(87) Точно. Нужно сохранять принятые сертификаты.
|
|||
89
Cube
07.08.15
✎
13:13
|
(86) А что, тебе жалко что ли? Это ж реклама как-никак. Ну продашь ты 10 сертификатов, а покупателей придет 12 - ну и что? Потери небольшие, за-то кто-то тебе рекламу сделал...
Делай минимальную защиту и забей. К тому же сертификаты все срочные. Систему защиты можно менять периодически... |
|||
90
Cube
07.08.15
✎
13:19
|
Кстати, если не печатать сертификаты самому, а заказать в типографии, то получится ненамного дороже, зато подделать кустарным методом не получится. И каждый год новый макет. Я думаю, этого (ну и, может + чек) будет достаточно.
|
|||
91
Cube
07.08.15
✎
13:21
|
(90) Даже чек не нужен, можно просто пронумерованные делать. Если возникнут подозрения - по номерам можно будет проверить, есть ли задвоенные номера или нет.
|
|||
92
z_d_v
07.08.15
✎
13:24
|
используем сертификаты.
количество сертификатов небольшое (несколько десятков в месяц) защита примитивная 1. типографская печать фирменного бланка (без спец защиты) 2. штрих код генерится в программе + учет в программе что продан (т.е. чек) 3. при гашении программа проверяет что гашение не повторное и что такой сертификат был действительно продан. 4. программа фиксиреут факт гашения и к отчету смены вместе с z-отчетом прилагаются сертификаты. 5. с некоторой периодичностью проверяется количество оставшихся бланков и сравнивается с количеством отпечатынвх минус количество выданых сертификатов в итоге за 5 лет работы 2-3 обращения (неверно оформили продажу). пара попыток повторного гашения. попыток подделок не было (ну или мы этого не знаем). основная защита - это учет в отгрузочной программе. |
|||
93
adron
07.08.15
✎
13:26
|
(92) какой номинал?
|
|||
94
Aceforg
07.08.15
✎
13:30
|
Нагенерировать ключи длиной 126, 256 в зависимости от степени паранойи. Открытые ключи напечатать на сертификатах в штрихкод code128 или QRcode. При гашении проверять по закрытому ключу, после гашения закрытый удалить.
|
|||
95
z_d_v
07.08.15
✎
13:37
|
свободный или услуги
среднее 3000-5000 |
|||
96
arsik
гуру
07.08.15
✎
13:50
|
(94) (92) Это все работает, пока у вас не завелась крыса.
|
|||
97
ДенисЧ
07.08.15
✎
13:51
|
(96) Если у тебя в штате завелась грамотная крыса, ты от неё уже не защитишься
|
|||
98
Cube
07.08.15
✎
13:52
|
(97) Ну почему же, можно сделать переливание крови - всех уволить и нанять новых :)
|
|||
99
ДенисЧ
07.08.15
✎
13:52
|
(98) А где гарантия, что в новых нету крыс?
|
|||
100
z_d_v
07.08.15
✎
13:53
|
(96)как раз от них и избавлялись переходя на эту схему.
|
|||
101
Cube
07.08.15
✎
13:55
|
(99) Как говориться, если у вас паранойя, это совсем не значит, что за вами никто не следит :)
|
|||
102
z_d_v
07.08.15
✎
13:58
|
(+100) как раз основные проблемы были: повторно гасили, гасили не проданные, копии делали.
|
|||
103
bolobol
07.08.15
✎
14:00
|
+(102) я всё жду, когда же появится: "А теперь только я меняю продажу, на подходящую сумму на продажу сертификата и после работы гашу его, покупая продукты домой, а инвентаризация потом всё спишет"...
|
|||
104
Jonny_Khomich
07.08.15
✎
14:07
|
На прошлой фирме, в разных городах по одному сертификату отоварились.
Наделали копий, договорились о времени и накупили товар. На точках стояла розница локальная(РИБ), поэтому данные об использовании сертификата пришли только через час. |
|||
105
arsik
гуру
07.08.15
✎
14:17
|
"На прошлой фирме" - по ходу это ты обналичил :))
|
|||
106
PLUT
07.08.15
✎
16:08
|
(104) они знали и багофиче, поэтому им приз за догадливость
|
|||
107
ЧеловекДуши
07.08.15
✎
16:17
|
(104) Опытные мошенники... :)
|
|||
108
ЧеловекДуши
07.08.15
✎
16:19
|
Самое любопытно, угадать время рассылки... Пакеты могут улететь сейчас, а могут и через 10 минут. Ну и через час :)
|
|||
109
PLUT
07.08.15
✎
16:25
|
(104) нужен единый центр сертификации, в которой хранятся сертификаты с датами активации и погашения -например самописька по https
пришли гасить - сертификат не продавался или уже погашен - идут лесом |
|||
110
PLUT
07.08.15
✎
16:26
|
+(109) на случай граблей с тырнетом - звонок/письмо другу - по телефону в "центре сертификации" или по электропочте то же самое (активирован/погашен)
|
|||
111
PLUT
07.08.15
✎
16:28
|
+(110) сертификаты должны быть с уникальными номерами
|
|||
112
mehfk
07.08.15
✎
16:29
|
(109) Это не исключает варианта, когда поддельный сертификат, изготовленный путем копирования не будет предъявлен раньше оригинала.
|
|||
113
mehfk
07.08.15
✎
16:33
|
Только скретч-панель с секретным кодом, хранящимся в БД + активация кассиром (кассиру должен быть предъявлен неактивированный сертификат). Но и в этом случае могут быть накладки.
|
|||
114
akronim
07.08.15
✎
16:36
|
(112) Программными средствами нельзя исключить этот вариант вообще - при условии, если поддельный сертификат точная копия настоящего.
(113) Что-то я не пойму, как это спасет - мы же говорим о точной копии оригинала. |
|||
115
PLUT
07.08.15
✎
16:38
|
(112) поддельный сертификат - это скан сертификата, напечатанный на лазерном принтере?
нормальные конторы хотя бы на пластике печатают |
|||
116
mehfk
07.08.15
✎
16:38
|
Покушай рыбу, в ней фосфор.
|
|||
117
PLUT
07.08.15
✎
16:40
|
(112) сертификаты это же авансы (денежки реальные)
поэтому должны быть иметь (слово то какое) минимальную защиту от хитрож.пых |
|||
118
mm_84
07.08.15
✎
16:43
|
(97) кроме программиста крысы быть не может)
|
|||
119
mehfk
07.08.15
✎
16:44
|
(117) А какова себестоимость этой бумажки? А какова стоимотсная оценка?
|
|||
120
mm_84
07.08.15
✎
16:44
|
(118) сертификат с закрытым открытым ключем никакой продавец не украдет, если нет доступа к системе) в любом случае виноват админ/программист) очень локализовано
|
|||
121
mm_84
07.08.15
✎
16:46
|
закрытая часть например на магнитной ленте записана
|
|||
122
mm_84
07.08.15
✎
16:46
|
а лучше в базе вашей)
|
|||
123
Tatitutu
07.08.15
✎
16:48
|
(0) Что бы легче прошли твои выходные
я "плохой покупатель" прихожу в твой магазин и покупаю подарочный сертификат на сумму 10000 руб. делаю полную копию(и) - мой друг (знакомый) идет(ут) отоваривается в твоем магазине(ах). я смело прихожу к тебе и отовариваю свой сертификат (он у меня оригинальный и чек с собой оригинальный) знаю как минимум три сети (которых хорошо прокатили) |
|||
124
PLUT
07.08.15
✎
16:50
|
(123) но тебе же товары нафиг не нужны. смело приходишь делаешь возвраты
|
|||
125
PLUT
07.08.15
✎
16:52
|
(119) оптимальная - баланс между жадностью и степенью защиты
обычно достаточно пластика в типографии - дешево и сердито |
|||
126
mehfk
07.08.15
✎
16:55
|
а в числовом выражении?
|
|||
127
PLUT
07.08.15
✎
16:56
|
(126) поешь рыбу
|
|||
128
mehfk
07.08.15
✎
16:58
|
тяму не хватает? купи калькулятор и подели.
|
|||
129
bolder
07.08.15
✎
16:59
|
(124) и твои паспортные данные оседают у заинтересованных в возмездии лиц))
|
|||
130
Tatitutu
07.08.15
✎
17:06
|
(124) ОЧЕНЬ многие магазины пишут что подарочные сертификаты не подлежат возврату и обмену (но это развод для приезжих и полное нарушение прав потребителя)
|
|||
131
mm_84
07.08.15
✎
17:08
|
(130) а как же невозвратные дешевые билеты на самолет/?
|
|||
132
mm_84
07.08.15
✎
17:10
|
невозвратный сертификат тоже может исключать риски возврата, и быть дешевле
|
|||
133
Garikk
07.08.15
✎
17:11
|
(131) для авиабилетов вроде как исключение в правилах
|
|||
134
PLUT
07.08.15
✎
17:24
|
(130) возвращают товар оплаченный серфтификатами, получают денежку
|
|||
135
akronim
07.08.15
✎
17:27
|
(116) Как часто советчики не следуют своим советам.
Вот (123) уже написал пример, который я хотел тебе привести |
|||
136
mehfk
07.08.15
✎
17:30
|
Ты тоже покушай, а потом еще раз прочитай. Если не поможет - еще разок покушай и снова прочитай.
|
|||
137
mehfk
07.08.15
✎
17:33
|
Если и после эт ого не наступит дзен - найди PLUTа и столкнитесь с ним лбами. Будет не дзен, а дзынь.
|
|||
138
akronim
07.08.15
✎
17:36
|
(136) Ага, еще слив мне засчитай, интернет-мачо.
Написал фигню - имей смелость это признать; но нет, тявкаешь про рыбу |
|||
139
mehfk
07.08.15
✎
17:40
|
Говори еще. Размер пузырей которые ты пускаешь сидя в луже впечатляют.
|
|||
140
ifso
07.08.15
✎
23:59
|
(0) стоимость изготовления должна быть выше стоимости номинала
|
|||
141
Джордж Вашингтон
08.08.15
✎
01:11
|
Звездец просто. Нахера его защищать??? Если только у Вас бизнес не по продаже Защищенных сертификатов... Как кодера, твоя задача обеспечить целостность данных в сети на момент платежа сертификатом - это так. А если нет денег на каналы быстрые, с дублированием и т.п., то чё на отсутствие голограммы пенять... Я выдаю примерно 1200 сертов (дарю) в год, на 1800 руб каждый: если один раз кто-то попробует реализовать копию, то сам сразу говорить приеду конечно. Но каналы позволяют иметь целостность бд и просто нах слать, ЕСЛИ ВДРУГ ТАКОЕ КОГДА-ЛИБО В СТРАШНОМ СНЕ СЛУЧИТСЯ...
|
|||
142
Garykom
гуру
08.08.15
✎
01:18
|
(141) ну не знают люди что такое дисконтный сервер, и зачем он нужен, бывает
|
|||
143
Джордж Вашингтон
08.08.15
✎
01:24
|
Да, забыл как его назвать правильно ;--)
|
|||
144
Джордж Вашингтон
08.08.15
✎
01:29
|
Расстраивает то, что на к
пересилить и нанять уже много лет - ну просто гомнокод... Ну кроме отчетности и т.п. конечно... |
|||
145
Джордж Вашингтон
08.08.15
✎
01:31
|
Расстраивает то, что на кодера собственник хочет свои проблемы повесить. Мне сложнее - оба в одном лице... Не могу пересилить и нанять уже много лет - ну просто гомнокод... Ну кроме отчетности и т.п. конечно...
|
|||
146
Джордж Вашингтон
08.08.15
✎
01:33
|
Матофильтр на гов_нокод- это вообще за гранью добра ;--)
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |