Autor Zpráva
Michal Kolesa
Profil
Moderátor Joker: Kontext: Michal Kolesa nejspíš myšlenkově navazuje na debatu o zjištění MAC adresy počítače skriptem na serveru


Moderátor Joker: odstranil jsem citaci „mě“, kde text jednak nebyl můj a jednak byl úplně mimo téma.

Co když potřebuji web aby mohl uživatel pouze jednou něco odkliknout (např. kdyby se volilo přes internet)?
Joker
Profil
Jednoznačná identifikace uživatele je u těch zabezpečenějších aplikací (např. elektronické bankovnictví, o kterém se zmiňovala původní verze příspěvku) obvykle dvoucestná:
1. Uživatel něco ví (obvykle nějaké heslo)
2. Uživatel něco vlastní (u nás se typicky mobilní telefon, respektive nějakou konkrétní SIM-kartu, někdy se používá certifikační "kalkulačka", nebo jsem ještě viděl třeba kartičky s jednorázovými hesly)

V praxi to typicky vypadá tak, že uživatel zadá jméno a heslo (první identifikace: zná heslo) a pak opíše kód, který mu přijde přes SMS na jeho mobil (druhý nezávislý identifikační kanál)
Michal Kolesa
Profil
Příspěvek jsem přepsal, protože to nebyl nejlepší příklad

Co kdyby se volili přes interet, jak byšlo zabezpečit, aby každý občan mohl na anketu kliknout pouze jednou ?
Chamurappi
Profil
Reaguji na Michala Kolesu:
Stát by musel zajistit propojení fyzických lidí s jejich virtuálními účty. Jak? Viz [#2].
armin
Profil
Michal Kolesa: ...aby každý občan mohl na anketu kliknout pouze jednou ?
Místo volebního lístku by každý občan obdržel unikátní kód, kterým by se musel identifikovat. Následná kontrola hlasování je banalita.

Pokud ale zase řešíš prekérní situaci, kdy refreshováním nějakého odkazu přibejvá neustále nový a nový hlas (kdysi to bylo aj na csfd.cz, hehe), tak si nastuduj práci s cookies případně co je to IP adresa.
imploder
Profil
armin:
Místo volebního lístku by každý občan obdržel unikátní kód, kterým by se musel identifikovat. Následná kontrola hlasování je banalita.
Ještě by se muselo kontrolovat, aby občan hlasoval za sebe a nepředal svůj kód někomu jinému (nebo mu ten kód někdo neukradl). U nás jsou občanky s fotkou (a když někdo přijde, tak komise kontroluje, jestli vypadá jako na té fotce), v některých zemích se dává něco pár dnů nesmazatelného na ruku, aby nikdo nehlasoval dvakrát (to taky nejde předat). Estonci to asi mají nějak pořešené, nebo jim takové případy nevadí.
Bubák
Profil
Ani u internetového bankovnictví nikdo nekontroluje, jestli jsi své údaje nikomu nepředal.
imploder
Profil
Bubák:
Je v tom IMHO rozdíl, peníze na účtu jsou můj majetek a můžu je komukoliv předat, zatímco volební právo majetek není - obchodovat s ním nejde.

Vaše odpověď

Mohlo by se hodit

Příspěvky nesouvisející s webem budou odstraněny.

Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm: