Защищаем webmoney через E-NUM. Пошаговое руководство.
- Безопасность и ведение блога.
- 5 рекомендаций по безопасности WordPress, которые вы, скорее всего, не применяете.
- Повышаем безопасность блога
- Защищаем webmoney через E-NUM. Пошаговое руководство.
- Использование файла .htaccess для повышения защищенности блога.
- 6 простых мероприятий для повышения безопасности блога.
- 2 плагина для защиты блога на WordPress.
Регулярно встречаю сообщения о краже денег с webmoney. Кто-то рекомендует не держать на webmoney больших сумм денег, кто-то устанавливает линукс и авторизуется только с него, кто-то держит файл ключей на флэшке и удаляет ключи с компьютера, когда выходит из webmoney. Эти способы действенны, но не всегда удобны и даже, не всегда применимы. Держать небольшие суммы не всегда получается, но даже пропажа небольшой суммы неприятна. Держать специально для webmoney отдельный компьютер или виртуальную машину под линуксом не всегда приемлемо. Хранить ключи только на флешеке неудобно, да и не безопасно, хотя конечно доже вариант.
Решение проблемы, это E-NUM. Все больше людей отдают предпочтение именно ему.
Почему E-NUM.
- Достаточно надежная и безопасная система авторизации.
- Для авторизации и совершения платежей достаточно иметь при себе свой телефон.
- Возможность безопасно осуществлять платежи с чужого компьютера.
Почему появилась эта статья.
E-NUM достаточно простая система. Но при ее настройке и использовании возникают несколько неочевидных моментов, которые могут забрать время на их выяснение. И даже после прочтение хэлпа и описательных статей у меня остались некоторые вопросы, решить которые удалось только опытным путем. Вот этим опытом я и хочу с вам поделиться. Надеюсь статья будет полезной.
Регистрация в E-NUM.
Регистрируемся в E-NUM (http://www.enum.ru/), указывая реальный емаил и номер телефона.
Выбираем тип программы E-NUM: java, windowsmobile, iPhone. Зависит от вашего телефона.
Получаем емаил с программой, которую надо поставить на свой телефон или кпк.
Устанавливаем программу на устройство.
Ждем получения смс с кодом активации.
Запускаем программу E-NUM на мобильном устройстве, вводим полученный по смс код активации.
Видим на экране устройства поля: вопрос, ответ и цифровую клавиатуру.
E-NUM на мобильном готов к использованию.
Теперь настроим KeeperLight
Настройка и авторизация в KeeperLight через E-NUM.
Входим в KeeperLight. Идем в меню Настройка – Настройка программы – вкладка Безопасность.
В разделе “Использовать для входа” ставим галку напротив “E-NUM — авторизацию” и жмем сохранить.
Вводим емаил указанный в при регистрации в E-NUM, оставляем режим Вопрос-ответ.
Жмем далее и попадаем по сути на страницу авторизации через E-NUM. Вводим емаил, тот который был указан при регистрации в E-NUM.
И вот теперь настала пора работать непосредственно программе E-NUM. Контрольное число которое мы видим на экране авторизации на компьютере вводим в поле вопрос в запущенной программе E-NUM на телефоне и получаем число-ответ. Это число мы вводим в поле число-результат на компьютере. Жмем далее и получаем сообщение “Возможность авторизации с помощью E-NUM разрешена успешно.”
Поздравляю. Вы авторизовались через E-NUM, установленный на вашем телефоне и изменили параметры настройки KeeperLight.
Вход на Webmoney через E-NUM происходит точно также. При входе в систему webmoney выбираем способ авторизации E-NUM и выполняем описанные выше действия.
Подтверждение оплаты.
Но это еще не все. Ведь webmoney нужен не только для того чтобы сливать туда деньги с партнерок и бирж. Нам надо выполнят операции. Это или обмен с кошелька одной валюты на кошелек другой валюты или оплата услуг. И вот эти операции, а именно платежи с кошельков и следует подтверждать через E-NUM.
После того как мы авторизовались в webmoney, заказали перевод средств на какой то кошелек, выбираем способ оплаты E-NUM и указываем емаил заданный при регистрации в E-NUM. В окне подтверждения платежа кроме всех атрибутов мы видим контрольное число-вопрос и поле для ввода числа-результата.
Теперь опять берем в руки свой телефон (или коммуникатор), открываем E-NUM клиент, в его меню выбираем пункт “Подтверждение оплаты”. Теперь на телефоне мы видим несколько другой экран. Кроме числа-вопроса, нам надо указать кошелек получателя платежа (кошелек указывается без буквы обозначающей валюту) и сумму которая перечисляется. Вся эта информация есть в окне подтверждения платежа на компьютере. Кошелек можно запомнить , чтобы не набирать его вручную в следующий раз.
Получаем число-результат, вводим его на компьютере в окне подтверждения оплаты, подтверждаем платеж. Готово, мы только что произвели оплату через webmoney с подтверждением в E-NUM.
Рекомендации.
После смены способа авторизации удалите с компьютера файл с ключами. Или хотя бы надежно спрячьте его. (Поменяйте расширение и положите в архив с паролем.)
Установите на телефоне пароль на вход в клиент E-NUM.
Не забывайте что ваш телефон теперь имеет стратегическое значение. Не пренебрегайте паролированием телефона.
Похожие материалы:
Baser1194 Reply:
ноября 8, 2010 at 14:04
если злоумышленник украдет телефон, воспрепятствовать его операциями с wm невозможно — чудо система enum просто не даст ничего сделать.
Enum какие то фантастические мудаки в кубе
Ответить комментатору
hawot Reply:
ноября 8, 2010 at 14:49
Телефон, где установлены подобные приложения должен паролироваться. Вход в enum тоже паролируется. На случай отсутствия доступа к телефону должна храниться флешка с сертификатом, с которым можно войти в аккаунт и запретить вход через enum.
Ответить комментатору
Baser1194 Reply:
января 13, 2011 at 8:02
Прекрасно, и где же об этом написано? В енума вообще пошли по пути минимализма не предупреждая ни о чем.
Чудо система енума об этом уведомляет только постфактум, когда уже потерян и телефон и как следствие кошелек и как следствие деньги.
Ответить комментатору
hawot Reply:
января 13, 2011 at 8:27
Может быть из-за скудности информации о enum он и не имеет массового распространения. Но в этом и его достоинство (не в скудности, а в не распространенности).
Но в целом с критическими замечаниями я согласен. А путь восстановления кошелька при потере номера или телефона не проходил. И сами мысли о такой ситуации щекочут нервы. Особенно когда на кошельке накапливается некоторая сумма. Но, к частью, не было такого опыта. Все еще впереди :)
Но сертификат храню исправно.
Ответить комментатору
Baser1194 Reply:
января 13, 2011 at 8:02
Прекрасно, и где же об этом написано? В енума вообще пошли по пути минимализма не предупреждая ни о чем.
Чудо система енума об этом уведомляет только постфактум, когда уже потерян и телефон и как следствие кошелек и как следствие деньги.
Ответить комментатору
Baser1194 Reply:
января 13, 2011 at 8:02
Прекрасно, и где же об этом написано? В енума вообще пошли по пути минимализма не предупреждая ни о чем.
Чудо система енума об этом уведомляет только постфактум, когда уже потерян и телефон и как следствие кошелек и как следствие деньги.
Ответить комментатору