• Реклама: 💰 Пополни свой портфель с минимальной комиссией на Transfer24.pro
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

EasyInvestor.ru - Мониторинг инвестиций (Alpari, InstaForex, FxTrend, Panteon) - Страница 5

Diuss

Интересующийся
Регистрация
20.01.2013
Сообщения
68
Реакции
7
Поинты
0.000
Уважаемые Пользователи!

Откорректирована "подкачка" данных от Alpari. Проблема была вызвана техническими изменениями на сайте компании. В случае, если у Вас автоматически не возобновилось отображение данных по ПАММ-счетам, просим Вас переподключить Alpari в нашем сервисе. Вся история по счетам будет отображена.

С уважением, EasyInvestor.
 

Dima79

Интересующийся
Регистрация
10.01.2013
Сообщения
6
Реакции
1
Поинты
0.000
Данные из fx-trend подкачиваются неполностью. По одним управам данные корректно отображаются, по другим - результаты сделок не подкачиваются, хотя торговля была в этот день. По Panteon правильное полное отображение результатов сделок. Второй день наблюдаю этот косяк по Fx-trend. Как следствие - неправильное отбражение прибыли за сутки.
 

Diuss

Интересующийся
Регистрация
20.01.2013
Сообщения
68
Реакции
7
Поинты
0.000
Данные из fx-trend подкачиваются неполностью...

Здравствуйте.
Благодарим за замечание. Отправьте, пожалуйста, на нашу почту [email protected] скриншоты с проблемными счетами и ваш мэйл в нашей системе. Мы займемся решением этой проблемы.

С уважением, EasyInvestor.
 

manusmaster

Любитель
Регистрация
13.01.2014
Сообщения
195
Реакции
63
Поинты
0.000
На тикеты не отвечаете вообще, у меня такая ситуация: был управ, была доходность, но потом я перестал с ним работать, а он в списке остался, из-за этого не правильно подсчитывается общий баланс.
 

Diuss

Интересующийся
Регистрация
20.01.2013
Сообщения
68
Реакции
7
Поинты
0.000
На тикеты не отвечаете вообще...

Здравствуйте.
Проблема оказалась не в нашем нежелании отвечать, а в почтовой ящике. Исправляем. Прошу Вас завтра отписаться на нашу почту со скрином и Вашим мэйлом-логином в нашей системе.
Просим прощения за неудобства из-за неработающей почты.

С уважением, EasyInvestor.

добавлено через 11 часов 43 минуты
Уважаемые Пользователи!

Проблема с почтовым ящиком решена.

С уважением, EasyInvestor.
 
Последнее редактирование:

manusmaster

Любитель
Регистрация
13.01.2014
Сообщения
195
Реакции
63
Поинты
0.000

Diuss

Интересующийся
Регистрация
20.01.2013
Сообщения
68
Реакции
7
Поинты
0.000
Новости тоже не свежие в виджете

Здравствуйте.

Предпочитаем не публиковать новости "ради новостей". Появится что-то действительно важное - опубликуем. На данном этапе для нас важнее - функционирование сервиса.

С уважением, EasyInvestor.
 

manusmaster

Любитель
Регистрация
13.01.2014
Сообщения
195
Реакции
63
Поинты
0.000

Diuss

Интересующийся
Регистрация
20.01.2013
Сообщения
68
Реакции
7
Поинты
0.000
Хм., Вам конечно виднее, но неужели поздравление с новым годом показалось важнее чем предупреждение о плановых технических работах и возможной недоступностью сайта?

Вы полностью правы в случае плановых работ. Ситуация с нерабочей почтой - крайне неприятная и незапланированная. Моменты, когда происходят дополнительные настройки - мы стараемся освещать.
Наше упущение в том, что эти новости мы размещаем на форуме, игнорируя собственный новостной виджет. Мы это, однозначно, исправим. Искренняя благодарность за Ваше замечание.

С уважением, EasyInvestor.
 

Diuss

Интересующийся
Регистрация
20.01.2013
Сообщения
68
Реакции
7
Поинты
0.000
кстати по прежнему не получается оплатить, когда будут новые способы оплаты ?

Здравствуйте.

Вы говорите о конкретных ЭДС или же Виза/Мастеркард?

С уважением, EasyInvestor.
 

AndreyBibikov

Интересующийся
Регистрация
27.12.2012
Сообщения
58
Реакции
15
Поинты
0.000
Сервис сделан хорошо и будет востребован для тех, кто абсолютно не справляется с объёмом учета своих инвестиций. Когда необходимость в качественном учете перевесит риски, тогда обязательно рассмотрю ваш сервис. Пока справляюсь с помощью экселя. А так - удачи вам и развития.
 

Diuss

Интересующийся
Регистрация
20.01.2013
Сообщения
68
Реакции
7
Поинты
0.000
Сервис сделан хорошо и будет востребован...

Здравствуйте.

Благодарим за Ваше мнение. Мы изначально строили нашу стратегию развития с точки зрения долгосрочных перспектив.

С уважением, EasyInvestor.
 

Tr@der

МАСТЕР
Регистрация
13.02.2010
Сообщения
1,875
Реакции
1,291
Поинты
0.000

Вложения

  • опечатка.jpg
    опечатка.jpg
    169.9 KB · Просмотры: 300

timon5000

Любитель
Регистрация
27.02.2014
Сообщения
265
Реакции
113
Поинты
0.000
Периодически читаю тему, вроде бы, все красиво написано и проект не стоит на месте.

Но вот есть моменты некоторые.

Очень смутили строчки в "Условиях использования" сервиса:
"Мы не несем никакой ответственности и не предоставляем никаких гарантий, выраженных или подразумеваемых, в отношении объективности, точности, полноты и достоверности содержащихся на данном сайте информации и мнений. Все риски, связанные с правильностью или ошибочностью принятых решений, несет исключительно пользователь сайта.":d-thumbup:

Молодцы. Это замечательно! Но раз уж для сбора инфы в одну кучу, от пользователя требуется предоставление логин/пароля к своим деньгам. То хоть бы по-лучше озаботились гарантиями безопасности.

К примеру, для меня до сих пор не понятно:

1) Где хранятся персональные данные инвесторов? Все данные хранятся на одном сервере? Физический доступ к данному серверу ограничен или не контролируется?

2) Имеет ли EasyInvestor к нему физический доступ? Если нет, то как в таком случае гарантируется его безопасность?

3) Аттестован ли EasyInvestor в соответствии с Законом №152-ФЗ «О персональных данных»?

4) Оформлена ли, в правовом отношении, вся эта деятельность EasyInvestor'а? Т.е. ИП, ООО, ОАО, ЗАО или еще что-то?

P.s. Мне кажется это все могло бы не вызывать вопросы, если отношения EasyInvestor и брокеров были построены иначе. Не предоставлять полный доступ к кабинетам инвесторов, а лишь в качестве "наблюдателя" за счетом.

P.p.s. Я до сих пор не понимаю, что мешает EasyInvestor сколотить базу логин-паролей, а потом в один прекрасный момент снять деньги и пропасть. Такой дикий, на грани паранойи, предположенный вариант. Но где потом искать правды:money:?

Ни в коем случае, я не обвиняю ваш сервис, я лишь подчеркнул моменты которые у меня вызывают много вопросов и подозрения.
 

zonabase

Интересующийся
Регистрация
08.01.2013
Сообщения
13
Реакции
6
Поинты
0.000
Давно хочу сварганить собственный учет/подсчет портфеля, да всё руки не доходят - решил вот глянуть, что тут предлагается - если бы нормально подошло, то мб и отжалел бы тот бакс для пользования, чтоб самому не создавать с нуля...
В итоге зарегился, зашел на сайт и.... ничего... Я в общем-то вроде достаточно прошареный юзер, но я наверно час тыркался по всем возножным кнопкам, пытаясь хоть что-либо понять, чё там собственно можно сделать и как начать какой-то учёт...
Добавить компанию - там надо ввести логин и пароль непосредственно для доступа в лк той компании?? Даже если я буду верить в искренность и непоколебимую честность вашей деятельности, то никогда не передам пароль с доступом к собственным финансам третьему лицу, которое к тому же не имеет за собой ни малейшей ответственности. Это просто аксиома сбережения собственных финансов.
И уж тем более смешно читать ваши заявления, что вы не храните пароли пользователей и не имеете доступа к их кабинетам - если не храните, то для чего же их спрашиваете? Просто интереса ради? И если не имеете доступа, то каким же образом достаете данные из лк??
Впрочем я не обвинять разработчиков зашел, а прокомментировать работу предложенного сайта.
Так вот - по вашесказанному - юзабилити оставляет желать крайне лучшего. Я все пытался нажимать на левое меню, которое по итогу оказалось надо перетягивать куда-то... До этого читал (ВРОДЕ БЫ, ибо было это пару месяцев назад, так что может что попутал, перечитывать всю тему неохота), что ввели ручное ведение статистики, которым я и думал воспользоваться. Но не тут то было - я долго и упорно пытался понять, как же мне вообще открыть какой-то счет, потом пытался понять, как же тут можно вести учет - распределять средства, закрывать счета управов, открывать новые, выводить средства либо прибыль и т.п. Создал транзакцию там какую-то для пробы на 1000уе и.... как бы и все. Больше ничего я там сделать не смог. Транзакцию эту не отредактировать никак и даже удалить нельзя - либо я так и не понял, как же это сделать... Сами счета создаются через одно место (уж простите за грубость) - совершенно непонятно, что за поля (что такое идентификатор, что такое имя - что под чем подразумевается, что туда следует вписать), крайне странный способ добавления счетов и т.п.
Может я конечно чего-то не понимаю, как этим можно пользоваться, но в таком виде оно совершенно не юзабельно, если мне надо тыкать на все подряд и смотреть, а что получится если так, а что если этак, а что значит то поле, а что это, а как бы это мне еще вот так сделать.
Не примите за наезд, я действительно хотел воспользоваться вашим сервисом, но остался в полнейших непонятках как там что делать, о чем тут и описал.
Могу для примера ручного ведения учета привести портал https://easyfinance.ru - тож не все гладко, но хотя бы интуитивно понятна юзабельность добавления/редактирования счетов и транзакций. Может примете себе что-либо на заметку.
Ну и если вас интересует моё мнение по реализации полуручного контроля, то имхо надо сделать возможность добавить компанию, к ней можно привязать один общий счет - сколько было введено средств, сколько выведено. В ней же можно добавить подсчета - это счета конкретных управов, в которых люди инвестируют, а также индексы. При этом можно простым нажатием указать, какую сумму из общего счета ты вкладываешь на неделю в какой из счетов, а при закрытии не нужно было тупо вручную указывать "вывел столько то", а были бы кнопки "вывести прибыль" и закрыть счет. Результаты же сделок чтоб подгружались автоматом и подсчитывался промежуточный результат по каждому управу/индексу (с возможностью подредактировать вручную, если загруженные результаты неверны - к примеру при переформировании индексов), можно добавить в конце недели возможность подредактировать результаты от погрешности автоподсчета, введя собственные корректные значения. И естественно возможность редактирования любой введенной информации - в этом плане я еще раз поставлю в пример портал изифинанса.
Ну а все остальное типа графиков и т.п. мб можно пользоваться и имеющимся - особо не смотрел что там из-за неюзабельности имеющегося функционала.
И еще одно - дайте бесплатную возможность пользоваться вашим порталом, ограничив определенные функции, а не запретив вовсе. Т.е. пару месяцев полный доступ, а по истечение триального периода выводить только простейшие графики и данные - чтоб можно было пользоваться, но хотелось бы заплатить за полный функционал. Иначе вы не достигнете популярности пользования порталом. Это уже не моё мнение, а мировая практика - если нет возможности пользования, то большинство и не будет пользоваться, как бы удобно ни было. Пользователя надо сперва завлечь, а там уже предлагать докупить какие-то плюшки. Хотя конечно как знаете, эт уже ваше дело.
Спасибо за внимание.
 

Diuss

Интересующийся
Регистрация
20.01.2013
Сообщения
68
Реакции
7
Поинты
0.000
Здравствуйте.
Очень смутили строчки в "Условиях использования" сервиса:
"Мы не несем никакой ответственности и не предоставляем никаких гарантий, выраженных или подразумеваемых, в отношении объективности, точности, полноты и достоверности содержащихся на данном сайте информации и мнений. Все риски, связанные с правильностью или ошибочностью принятых решений, несет исключительно пользователь сайта.":d-thumbup:
Так как наш сервис только "транслирует" данные от компаний, то мы не можем гарантировать, что эти данные абсолютно верны. Технические сбои и ошибки в таких компаниях сплошь и рядом.
Ответственность за принятие решений по вводу/выводу финансов в ту или иную компанию может нести только сам Пользователь. Мы не раз уже указывали на то, что мы не представляем чьи-то интересы и не заинтересованы в привлечении средств на счета финансовых компаний. Это абсолютно нормальная практика - только Вам решать, что делать с Вашими финансами. Вы же не будете отрицать, что любителей искать "козла отпущения" при неверно принятом решении - очень много.

К примеру, для меня до сих пор не понятно:

1) Где хранятся персональные данные инвесторов? Все данные хранятся на одном сервере? Физический доступ к данному серверу ограничен или не контролируется?
Персональные данные хранятся на нашем сервере в зашифрованном виде. Условие по шифрованию было первым при старте проекта. По поводу ограничения физического доступа - автоматчика там нет, но доступ есть только у нескольких человек.
2) Имеет ли EasyInvestor к нему физический доступ? Если нет, то как в таком случае гарантируется его безопасность?
Мы имеем доступ к нашему серверу. Физический. Мы не имеем доступа к Вашим паролям. Мы видим только Ваши логины в нашей системе. Даже если на наш офис нападут и с сервером что-то случится, он попадет в руки злоумышленников, то эти логины им никак не помогут.
3) Аттестован ли EasyInvestor в соответствии с Законом №152-ФЗ «О персональных данных»?
Нет. Мы не относимся к юрисдикции РФ. И для информации - что-то я не помню ситуации, когда это сильно помогало с "лопнувшими" управляющими компаниями. А ведь там были Ваши личные данные. Счета и т.д.
4) Оформлена ли, в правовом отношении, вся эта деятельность EasyInvestor'а? Т.е. ИП, ООО, ОАО, ЗАО или еще что-то?
Оформлена. Мы - LTD. Мы сознательно не привязывались к странам, где нас, даже теоретически, могут "попросить" рассказать о счетах Пользователей. Мы просто не докажем, что не имеем к ним доступа.

P.s. Мне кажется это все могло бы не вызывать вопросы, если отношения EasyInvestor и брокеров были построены иначе. Не предоставлять полный доступ к кабинетам инвесторов, а лишь в качестве "наблюдателя" за счетом.
Полностью с Вами согласен по поводу отношений с финансовыми компаниями. Однако, на данном этапе, других быть не может из-за нежелания этих самых компаний сотрудничать. Как я отмечал ранее - в этом плане западные компании в разы более открытые для работы. Нас же просто игнорируют. Мы с удовольствием сняли бы с себя необходимость запроса Ваших паролей. Сейчас технически это нереально. Именно по этой причине, мы потратили кучу времени на ограничение доступа к данным.
P.p.s. Я до сих пор не понимаю, что мешает EasyInvestor сколотить базу логин-паролей, а потом в один прекрасный момент снять деньги и пропасть. Такой дикий, на грани паранойи, предположенный вариант. Но где потом искать правды:money:?
Скажу от себя лично. Я такой же инвестор, как и Вы. Что помешает EasyInvestor снять МОИ деньги с МОИХ счетов в финансовых компаниях. Возьмем для примера FX-Trend. Итак:
1. Мои логины/пароли зашифрованы. (но я могу не верить в это!)
2. У меня есть дополнительный пароль инвестора. (я его никому не показывал и у меня его не просили)
3. Деньги мне выводят на тот счет, с которого их получили. (откуда у EasyInvestor такие данные и такие возможности?)
4. Есть ещё телефонный пароль для особых случаев. (опять не просили подобные данные)

Ни в коем случае, я не обвиняю ваш сервис, я лишь подчеркнул моменты которые у меня вызывают много вопросов и подозрения.
Мы и не считаем, что Вы нас обвиняете. Вы сомневаетесь - это нормально. Это результат того хаоса, которых творится в области частных финансов на постсоветском пространстве. Все всего боятся. Но ничего не делать - тоже неправильно. Мы очень тяжело (это подтверждается постами на форуме) завоевываем доверие. Но мы его завоевываем! И нас это устраивает, так как это только первый этап развития проекта. И нам надо его отшлифовать и довести до ума. И весь этот процесс полировки будет проходить именно с помощью наших Пользователей. Мы благодарны за сомнения и желание получить ответы, даже на самые параноидальные вопросы :)

С уважением, EasyInvestor.

добавлено через 1 час 1 минуту
Здравствуйте.
...зарегился, зашел на сайт и.... ничего... Я в общем-то вроде достаточно прошареный юзер, но я наверно час тыркался по всем возножным кнопкам, пытаясь хоть что-либо понять, чё там собственно можно сделать и как начать какой-то учёт...
Довольно странно слышать про час "тырканья" от "прошаренного юзера". Юзабилити тестировался несколько месяцев на разных группах людей - от подростков до мам/пап (бабушек не трогали). Кроме того, привлекались люди, абсолютно не интересующиеся финансами. Им потребовалось намного меньше часа на "разбор полёта". Функционал построен по принципу минимально требуемых операций со стороны Пользователя.

Добавить компанию - там надо ввести логин и пароль непосредственно для доступа в лк той компании?? Даже если я буду верить в искренность и непоколебимую честность вашей деятельности, то никогда не передам пароль с доступом к собственным финансам третьему лицу, которое к тому же не имеет за собой ни малейшей ответственности. Это просто аксиома сбережения собственных финансов.
И уж тем более смешно читать ваши заявления, что вы не храните пароли пользователей и не имеете доступа к их кабинетам - если не храните, то для чего же их спрашиваете? Просто интереса ради? И если не имеете доступа, то каким же образом достаете данные из лк??
Думаю, что Вам стоит внимательнее перечитать предыдущие посты. Не смеясь при этом. Так информация лучше усваивается :) Повторюсь:
1. Мы ХРАНИМ пароли. В ЗАШИФРОВАННОМ виде. В таком виде даже мы не имеем к ним доступа. Это наша аксиома.
2. Доступ к ЛК есть у программной части, которая написана с условием отсутствия доступа к данным Пользователей со стороны персонала. Писалось всё нашими программистами (не сторонними). На аутсорс такой важный функционал мы бы не отдали ни в коем случае!
3. Простыми словами: Вы подключаете компанию - система сама шифрует Ваши данные (не люди) - система сама, в таком виде, общается с ЛК финансовой компании для подкачки данных. На разработку этого механизма мы потратили больше полугода.
4. Если Вы читали внимательно посты, то заметили, что максимум, что мы можем сделать вручную - это найти Ваш профиль в нашем сервисе, проверить если опрос ЛК проходит без проблем, перезапустить "общение" система-ЛК. Всё. Это все доступные нам возможности. Созданные нами же.

Впрочем я не обвинять разработчиков зашел, а прокомментировать работу предложенного сайта.
Так вот - по вашесказанному - юзабилити...
Судя по Вашему посту - у Вас собственное понимание юзабилити, так как Вы первый, кто не смог разобраться с Панелью виджетов. Если Вы заметили, то курсор, при наведении на активную панель, меняет свой вид. Это должно было навести Вас на определенные мысли :)
Имя и идентификатор счёта - эти поля специально подписаны! "Уникальное имя для идентификации счёта". Проще сказать только - "Тут пиши что-то, что поможет тебе потом узнать этот счет"! До такого мы точно не дойдем. Это, конечно, проще звучит, однако более чем некультурно по отношению к нашим Пользователям.
Могу для примера ручного ведения учета привести портал... Может примете себе что-либо на заметку.
Спасибо, обязательно изучим.
Ну и если вас интересует моё мнение по реализации полуручного контроля...
Нас интересует любое мнение. Негативное несёт в себе больше пользы, чем позитивное.
Ну а все остальное типа графиков и т.п. мб можно пользоваться и имеющимся - особо не смотрел что там из-за неюзабельности имеющегося функционала.
А вот тут Вы зря так поступаете - если у Вас есть желание что-то высказать, то правильнее будет изучить критикуемый материал, а не "пробежаться по верхам" и делать выводы.
И еще одно - дайте бесплатную возможность пользоваться вашим порталом, ограничив определенные функции, а не запретив вовсе...
И снова Вы высказываетесь, базируясь на Вашей невнимательности. Мы как-раз и предлагаем, после триал-периода, ОГРАНИЧЕННЫЙ функционал. И это, действительно, мировая практика, которой мы следуем, так как она себя оправдывает.

С уважением, EasyInvestor.
 
Последнее редактирование:

zonabase

Интересующийся
Регистрация
08.01.2013
Сообщения
13
Реакции
6
Поинты
0.000
Сразу отпишу, что я не обвиняю вас в каких-либо махинациях, все сказанное ниже лишь отражает потенциальную возможность оного, так что без обид )
Довольно странно слышать про час "тырканья" от "прошаренного юзера". Юзабилити тестировался несколько месяцев на разных группах людей - от подростков до мам/пап (бабушек не трогали). Кроме того, привлекались люди, абсолютно не интересующиеся финансами. Им потребовалось намного меньше часа на "разбор полёта". Функционал построен по принципу минимально требуемых операций со стороны Пользователя.
Как подключить компанию, введя свой пароль не сложно понять - это охотно верю, что легко и доступно каждому. Но вот по ручному ведению у меня возникли вопросы... А виджеты - выглядит как обычное меню, поэтому я и пытался на него все кликать. Уже после вспомнил, что тут писалось про какое-то перетягивание, тогда попробовал потянуть мышкой. Но изначально так сказать интуитивно это совсем непонятно - как минимум из того, что в 99,9999% сайтов никогда нигде ничего не надо перетягивать, поэтому додуматься, что именно на этом надо попробовать зажать мыша, а не стандартно кликать, один измененный вид курсора на мысли нестандартного юзабилити не особо наводит.
Ну и после - перенес я виджет на панель, а он требует счет, а счет требует логин/пароль (изначально я думал, что нужен логин от вашего же сайта, чтоб типа подтвердить действие), а пароль не проходит, счет не создается... брррр.... Только потом дошло, как же можно вручную создать счет какой-нибудь.

1. Мы ХРАНИМ пароли. В ЗАШИФРОВАННОМ виде. В таком виде даже мы не имеем к ним доступа. Это наша аксиома.
2. Доступ к ЛК есть у программной части, которая написана с условием отсутствия доступа к данным Пользователей со стороны персонала. Писалось всё нашими программистами (не сторонними). На аутсорс такой важный функционал мы бы не отдали ни в коем случае!
3. Простыми словами: Вы подключаете компанию - система сама шифрует Ваши данные (не люди) - система сама, в таком виде, общается с ЛК финансовой компании для подкачки данных. На разработку этого механизма мы потратили больше полугода.
4. Если Вы читали внимательно посты, то заметили, что максимум, что мы можем сделать вручную - это найти Ваш профиль в нашем сервисе, проверить если опрос ЛК проходит без проблем, перезапустить "общение" система-ЛК. Всё. Это все доступные нам возможности. Созданные нами же.
Ну во-первых, в каком виде вы храните пароли, это лишь ваши слова - что там и как реально никто не знает. Чисто для примера - некоторое время назад я админил один игровой сервер и при регистрации создал отдельную табличку, в которую скидывались реальные пароли без шифровки чисто для того, чтобы потом проще было решать вопросы с восстановление доступа к аккам (когда игрок помнил пароль лишь примерно). А так да, в целом было тоже все в шифрованом виде хранилось. И ессно никто был не в курсе, что у меня отдельно хранятся реальные пароли. Кто вам мешает втихаря хранить их как есть, рассказывая, что все зашифровано??
Во-вторых, как я понимаю, можно залогиниться на сайт, отправив ему в том или ином виде две переменные, к примеру, POST[login] и POST[password] - сервер примет авторизацию и залогинит вас в кабинет. Но если вы храните лишь хэш от пароля, то позвольте поинтересоваться, каким образом сервер может вас опознать лишь по хэшу от пароля, о котором ему ничего не известно??
В-третьих, раз вы имеете доступ к лк, то что мешает не просто мониторить ситуацию по счетам, а дописать модуль монитора и сделать в кабинете что угодно?
В-четвертых, вас могут просто ломануть, вытащить базы со всеми данными и точно также войти в лк пользователей.

Судя по Вашему посту - у Вас собственное понимание юзабилити, так как Вы первый, кто не смог разобраться с Панелью виджетов. Если Вы заметили, то курсор, при наведении на активную панель, меняет свой вид. Это должно было навести Вас на определенные мысли :)
Имя и идентификатор счёта - эти поля специально подписаны! "Уникальное имя для идентификации счёта". Проще сказать только - "Тут пиши что-то, что поможет тебе потом узнать этот счет"! До такого мы точно не дойдем. Это, конечно, проще звучит, однако более чем некультурно по отношению к нашим Пользователям.
По виджетам отписал выше, по полям - что такое уникальное имя не сложно догадаться, но что за поле "ПАММ СЧЁТ" - то ли туда номер счета предлагает вписать, то ли что еще я не понимаю. Но почему тогда именно ПАММ? А индекс я туда не могу вписать что ли или ECN счет?

А вот тут Вы зря так поступаете - если у Вас есть желание что-то высказать, то правильнее будет изучить критикуемый материал, а не "пробежаться по верхам" и делать выводы.
Я пробежался по тому, что было доступно - в таком виде ИМХО, ручное ведение не юзабельно, либо просто я не понимаю, как же им пользоваться - может проясните?
И снова Вы высказываетесь, базируясь на Вашей невнимательности. Мы как-раз и предлагаем, после триал-периода, ОГРАНИЧЕННЫЙ функционал. И это, действительно, мировая практика, которой мы следуем, так как она себя оправдывает.
Данный вывод сделан из вашей же таблички
https://easyinvestor.ru/info/osobenosti-platnoi-besplatnoi-versii
Строчка "Триал-период 14 дней" растянута на всю таблицу - и на полный доступ, и на бесплатную версию - отсюда логичный вывод, что триал-период идет и на бесплатную версию, по истечении которого доступ прекращается.
 

Diuss

Интересующийся
Регистрация
20.01.2013
Сообщения
68
Реакции
7
Поинты
0.000
Здравствуйте.
По поводу обид - ну мы же не дети :) Вы высказываете своё мнение и догадки - мы их комментируем. Полный паритет.
А виджеты - выглядит как обычное меню, поэтому я и пытался на него все кликать... 99,9999% сайтов никогда нигде ничего не надо перетягивать...
Привыкайте. Всё к этому идёт. Минимум кликов и движений. Кроме того мы заранее готовились к последующему выпуску мобильной версии, где именно такие движения и предполагаются.
Ну и после - перенес я виджет на панель, а он требует счет, а счет требует логин/пароль (изначально я думал, что нужен логин от вашего же сайта, чтоб типа подтвердить действие), а пароль не проходит, счет не создается... брррр.... Только потом дошло, как же можно вручную создать счет какой-нибудь.
Очередное подтверждение тому, что Вы даже не удосужились заглянуть на страничку с описанием возможностей сервиса, что не есть гуд. Мы стремимся к минимализму, но и тут есть ограничения. Вы сами себе создаёте трудности. Чуть-чуть больше терпения, любознательности, фантазии и всё у Вас получится!
Ну во-первых, в каком виде вы храните пароли, это лишь ваши слова - что там и как реально никто не знает. Чисто для примера - некоторое время назад я админил один игровой сервер и при регистрации создал отдельную табличку, в которую скидывались реальные пароли без шифровки чисто для того, чтобы потом проще было решать вопросы с восстановление доступа к аккам (когда игрок помнил пароль лишь примерно). А так да, в целом было тоже все в шифрованом виде хранилось. И ессно никто был не в курсе, что у меня отдельно хранятся реальные пароли. Кто вам мешает втихаря хранить их как есть, рассказывая, что все зашифровано??
Тут у каждого свой подход. Если для Вас приемлемо что-то делать втихаря - это Ваше личное решение. Зря Вы об этом, вообще, рассказываете. Не добавляет Вам "+" в карму :) Мы такой политики не придерживаемся, о чём заявили с первого же дня работы. Это не игровой сервер и мы очень ясно осознаём, какого типа информацию нам доверяют. Любой "косяк" режет наш сервис "на корню".
Во-вторых, как я понимаю, можно залогиниться на сайт, отправив ему в том или ином виде две переменные, к примеру, POST[login] и POST[password] - сервер примет авторизацию и залогинит вас в кабинет. Но если вы храните лишь хэш от пароля, то позвольте поинтересоваться, каким образом сервер может вас опознать лишь по хэшу от пароля, о котором ему ничего не известно??
Если бы всё было так просто, как Вы описываете, то это не заняло бы у нас полгода для написания нужных нам алгоритмов под требуемый лично нам уровень безопастности.
В-третьих, раз вы имеете доступ к лк, то что мешает не просто мониторить ситуацию по счетам, а дописать модуль монитора и сделать в кабинете что угодно?
Меня, в принципе, удивляют такие вопросы! Нам мешает это делать элементарное представление о совести и понимание того, что доверие зарабатывается крайне тяжело, а теряется в доли секунды. Мы не для того работали более года над сервисом, чтобы "слить" все труды в один день. И платный у нас сервис по той простой причине, что направление заработка для нас не в воровстве аккаунтов. Почему Вы считаете, что Вас обязательно должны пытаться обмануть? Хотя, если для Вас норма "держать под рукой" клиентские пароли, то я зря удивляюсь. Тоже, кстати, без обид, но из-за таких "ответственных" администраторов и теряется любое доверие со стороны Пользователей.
В-четвертых, вас могут просто ломануть, вытащить базы со всеми данными и точно также войти в лк пользователей.
Не может никто никуда войти. Вы говорите с позиции - "Я в курсе, что Вы имеете доступ - я сам так делал". Вы "уверены", потому, что прятать пароли от ЛК клиентов, для Вас нормально и Вы не видите ничего в этом постыдного. Для нас это неприемлемо! Не ровняйте всех на себя - это, как минимум, нелогично и некрасиво.

По виджетам отписал выше, по полям - что такое уникальное имя не сложно догадаться, но что за поле "ПАММ СЧЁТ" - то ли туда номер счета предлагает вписать, то ли что еще я не понимаю. Но почему тогда именно ПАММ? А индекс я туда не могу вписать что ли или ECN счет?
Я, конечно, дико извиняюсь, но нам впервые задают подобные вопросы, опираясь на то, что человек очень продвинутый Пользователь. Наш Вам совет - просто чуть-чуть больше времени уделите изучению информации на сайте и на форуме.

Я пробежался по тому, что было доступно - в таком виде ИМХО, ручное ведение не юзабельно, либо просто я не понимаю, как же им пользоваться - может проясните?
Вы очень правильно в своих сообщениях отмечаете - "пробежался", "лень читать"... Личные финансы не терпят такого поверхностного отношения к себе. Это Вам подтвердит любой инвестор.
Данный вывод сделан из вашей же таблички
https://easyinvestor.ru/info/osobenosti-platnoi-besplatnoi-versii
Строчка "Триал-период 14 дней" растянута на всю таблицу - и на полный доступ, и на бесплатную версию - отсюда логичный вывод, что триал-период идет и на бесплатную версию, по истечении которого доступ прекращается.
Поясняем логику (которую, кстати, Вы первый, кто не понял) - Начинаем с триал-периода (один столбец), затем идёт разделение на 2 возможных варианта пользования сервисом (2 столбца). Всё! Я, например, не понимаю - как можно ограничить доступ к бесплатной версии?! В чём тогда её бесплатность? Это всё равно, как если бы "закончился" безлимитный интернет.
И ещё - из прошлого комментария на Ваш пост, Вы упустили тот момент, что наличие логина и пароля, не даст Вам вывести финансы с чужого счета. Управляющие компании прекрасно понимают, что эти данные можно перехватить элементарным клавиатурным шпионом. Я уже не говорю, про варианты от людей с более богатой фантазией и аппетитами. Но дальше что? Да, Вы сможете внутри ЛК "набезобразничать", но как Вы узнаете оставшиеся пароли и переведете деньги именно на Ваш личный счет? Никак.
Вы уверены, что мы создали этот сервис, желая заходить в ЛК инвесторов и заниматься там детскими пакостями? :)

С уважением, EasyInvestor.
 
Сверху Снизу