LINUX.ORG.RU

[Параноя] google-analytics и интернет-банкинг


0

1

В системе интернет-банкинга ТКС банка установлен GA. Хочется узнать мысли многоуважаемого ALL по этому поводу и узнать (если возможно), законно ли размещение этой следилки в разделе сайта банка, обрабатывающего строго конфиденциальную информацию о клиентах? И можно ли с помощью GA отследить одного пользователя на нескольких сайтах с GA? (google-analytics.com никаких кукисов не устанавливает)

★★★★★

google не следит

Собственно, пришло в ответ такое сообщение:

Добрый день, Наталья.

Статистика Google Analitics позволяет отслеживать информацию о посещениях, но никак не позволяет отслеживать персонализированную информацую наших клиентов.

Она не может физически узнать вашу личную информацию: ФИО, состояние счетов и тпд.

С помощью GA мы можем понять какие разделы интернет-банка являются более или менее посещаемыми, где наши клиенты сталкиваются с трудностями. Это позволит нам сделать лучший по удобству использования Интернет-банк.

Именно поэтому нам важно использовать данный инструмент. Поверьте это никак не влияет на безопасность, к которой мы относимся более чем серьезно.

Всего наилучшего и приятной работы в нашем интернет-банке.

С уважением, Сергей Леонидов Руководитель отдела интернет-проектов

Википедия говорит, что GA нарушает мою конфиденциальность, а тут говорят - что нет. Кто прав?

shahid ★★★★★
() автор топика

Юзеры GA видять только общую статистику по странам, браузерам, ОС и т. д. Даже никаких айпишников нет. А вот, что могут сами гугловцы, это другой вопрос.

anonymous
()
Ответ на: google не следит от shahid

> С помощью GA мы можем понять какие разделы интернет-банка являются более или менее посещаемыми, где наши клиенты сталкиваются с трудностями. Это позволит нам сделать лучший по удобству использования Интернет-банк.

Зачем для этого смотреть посещаемость страницы логона? :D

Lumi ★★★★★
()

В любом случае, я бы задумался, стоит ли работать с банком, который так делает. Или случай - миф? Я таких банк-клиентов не встречал, ну правда.

gserg ★★
()
Ответ на: google не следит от shahid

Сергей Леонидов> Поверьте это никак не влияет на безопасность, к которой мы относимся более чем серьезно.

он не врет, он предлагает поверить, что слежка банка за клиентами, не нарушает их безопасность; да, такое возможно если ее вовсе нет )

«более чем серьезно» это больше чем «очень серьезно» или меньше ?

x905 ★★★★★
()
Ответ на: комментарий от gserg

> В любом случае, я бы задумался, стоит ли работать с банком, который так делает.

+100

Или случай - миф? Я таких банк-клиентов не встречал, ну правда.


Не миф. Достаточно сходить по второй ссылке :)

shahid ★★★★★
() автор топика
Ответ на: комментарий от ansky

> Натали, а что Вам мешает забанить google-analytics.com в сквиде или в другой своей любимой баннерорезалке?

Никак не получается состыковать сабж с законами и регламентами о конфиденциальной информации. Вроде бы доказать передачу конфиденциальной инфы третьему лицу нет возможности, но и доказать обратное - тоже...

shahid ★★★★★
() автор топика
Ответ на: комментарий от Lumi

Зачем для этого смотреть посещаемость страницы логона? :D

Оно там и внутри, везде и повсюду.

shahid ★★★★★
() автор топика

а еще есть google checkout

кошмар!

Deleted
()
Ответ на: google не следит от shahid

ПРобегало как-то, что информация которую можно получить от браузера - юзерагент, набор установленных плагинов, разрешение дисплея и т.д. позволяет довольно точно идентифицировать пользователя на других ресурсах. Так как совокупный набор этих данных, как правило, имеет весьма низкий процент повторения. Можно порыскать по лору, там даже ссылка на ресурс который выдает процент твоей уникальности среди посетителей был.

silw ★★★★★
()
Ответ на: комментарий от silw

silw

Вот, нашел на опеннете. Собственно оттуда и была копипаста на ЛОР.

Спасибо за ссылку, отлично подействовало)

Date: Mon, 4 Oct 2010 14:43:54 +0400

Добрый день, Наталья.

Уберем счетчик из интернет-банка.

С уважением, Сергей Леонидов

shahid ★★★★★
() автор топика
Ответ на: комментарий от shahid

небольшой вин :) ББ в виде гугля повержен)

silw ★★★★★
()
Ответ на: комментарий от silw

>ПРобегало как-то, что информация которую можно получить от браузера - юзерагент, набор установленных плагинов, разрешение дисплея и т.д. позволяет довольно точно идентифицировать пользователя на других ресурсах. Так как совокупный набор этих данных, как правило, имеет весьма низкий процент повторения. Можно порыскать по лору, там даже ссылка на ресурс который выдает процент твоей уникальности среди посетителей был.

можно innerHTML всяких полей как card number, имя фамилия владельца и т.д. а потом по ajax передать его на свой сервак

dimon555 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.