LINUX.ORG.RU

Регистрация на сайтах изжила себя в 2019 году? Дизайн площадок для общения.

 


2

1

Не очень понимаю зачем фича «регистрация» вообще ещё существует как отдельная кнопка на площадках для общения. Точнее понимаю - как пережиток времён, когда всё дизайнили программисты с создание профиля было дорогим и требовало особого ритуала с участием юзера. Отдельно выделенная функция «регистрация» с ритуалом заполнения какой-то там анкеты и подтверждением мыла - это что-то из девяностых, пережившее застой в мозгах длившийся почти 20 первых лет 21 века.

Покритикуйте такой подход к дизайну абстрактного форума.

1. Кто-то пришёл. У него нет cookie, он никогда у нас не был. Ставим ему новую куку, сразу же создаём полноценный профиль с ником == «noname». Кулхацкеры могут запустить curl, выкидывая куки в помойку, и спровоцировать зафлуживание нашей базы новыми профилями, но есть лимит 1 рега с 1 IP в 10 минут. Да, пускай переключают выходные ноды TOR - это всё равно очень медленно. Тут могут быть 100500 вариантов (генерить профиль только на 5-й визит с этой кукой, не хранить куку у себя, а закриптовать в куку что-то хитрое нашим закрытым ключом и хранить профиль в ней самой пока юзер не сходит к нам с ней раз 10 в течении 5 минут), но это всё пофиг, т.к. главное - нам очень дёшево создать новый профиль.

2. Теперь ты приходишь и у тебя есть профиль. Ты выглядишь для всех как «noname» или «user_${ID}» — как-то мутно и анонимно, хотя при желании тебя отличат (по URL на профиль, скажем). У тебя нет даже пароля, ты можешь получить доступ к аккаунту только из данного браузера по своей куке. Далее ты можешь пойти в профиль и дозаполнять - задать пароль, задать юзернейм и что угодно ещё. Пока ты не задал никакой логин/пароль, твой аккаунт фактически привязан к устройству, с которого ты зарегался. Возможно тебя это устраивает и ты готов выкинуть аккаунт через 5 минут навсегда - не вопрос.

3. Пофигу на телефон или email. Не надо таким образом ничего подтверждать. Зачем? Атакующий и так надыбает базу телефонов или поднимет 500 доменов с почтами и нафлудит как захочет. Всё зависит от ресурсов и его ботнетов. Также не надо юзать email для восстановления доступа: если юзер хочет иметь возможность восстанавливать доступ, позволь ему в профиле ввести ещё один пароль или 10 дополнительных паролей (как PUK и PIN коды), которые нельзя просмотреть из-под первого. Забыл основной? Введи второй. Не помнишь второй - значит ты неудачник, который бы забыл пароль и от email. Бывает, мы сожалеем, «экий вы сударь простофиля». Или рассчёт на то, что email у людей всегда где-то залогинен? Чё-то не безопасно. Уведут аккаунт у такого простофили через email. Ну хорошо, чтобы совсем не зафлуживать систему, можем прикрутить капчу. Это гораздо круче, чем какое-то там подтверждение себя через email.

4. Ник - не важен. Профиль всё равно есть. Ты можешь так и сидеть называясь «noname» годами, если хочешь. При этом получать карму, оповещения, доступы и т.п. как нормальный - ты и есть нормальный, просто тебе лень или не нужно задавать ник. Наличие ника - такой же выбор, как указать из какого ты города. Нет цели отличаться от других - отлично, не указывай ник. Либо можем показывать ники как «user_${USER_ID}» вместо «noname» чтобы их как-то отличали. В целом наверное достаточно много людей на свете, которые пришли на ресурс срочно задать вопрос или поделиться знаниями, которые точно не собирались гадить и которым полностью пофиг на то, чтобы разводить виртуальную жизнь - придумывать ник, загружать аватар и придумывать остроумные девизы-подписи. Ты ведь не показываешь паспорт при покупке хлеба в магазине, а только бабло. Так и на ресурсах общения - заходите все, у кого что интересного сказать (знания - основная валюта), а уж кто вы там - вторично.

В целом концепция такая: позволить профилям появляться в огромном количестве без всякого труда, снижая входной барьер. Далее каждый профиль развивается или автоматически выкидывается уборщиком мусора через месяц. Несколько модеров могут постепенно добавить профилю карму и уже какой-нибудь 4-й модер сможет увидеть, что этот аккаунт, похоже, вполне валидный, судя по постам человека. Плюс всякая автоматика, нейросети, детекторы копипасты.

Видимо для старпёров (кому сейчас по 25 и больше) придётся выдавать где-то месагу «вы уже зарегистрированы, вот ваш профиль: тынц». Новое поколение втянется в эту безрегистрациюнную штуку уже само.



Последнее исправление: igloev (всего исправлений: 4)

Ответ на: комментарий от anonymous

Очевидно, что такие вещи на форумах делаются специально для того, чтобы гугл не разносил инфу слишком далеко

annulen ★★★★★
()
Ответ на: комментарий от annulen

Чтобы гугл не разносил инфу, достаточно прописать это в robots.txt. На худой конец, убрать под спойлеры, которые разворачиваются при помощи post запроса или добавить одну капчу на весь сеанс (хотя это уже реальная клиника).

Что-то более сложное городить нет смысла. Кому надо, все равно сдампят.

anonymous
()
Ответ на: комментарий от annulen

Отличная позиция чтобы запретить критиковать вообще всё, за что у тебя не взяли денег. «Не нравится — валите!»

Да и за что взяли тоже. «Не нравится — не платите и валите!11»

anonymous
()
Ответ на: комментарий от anonymous

На худой конец

Кто ж такой умный придумал такое выражение. Каждый раз пытаюсь понять что имел в виду тот человек, рассуждавший о недостатках худого конца.

anonymous
()
Ответ на: комментарий от anonymous

Кто ж такой умный придумал такое выражение.

Уж явно поумнее того, у кого ни ума, что-б погуглить, ни воображения, чтоб представить «худой конец» как «плохой эндшпиль» ))

yyk ★★★★★
()
Последнее исправление: yyk (всего исправлений: 1)

Сам же первый заноешь, когда десятки кулхацкеров через публичные прокси начнуть спамить по такой «площадке для общения» с такой скоростью, что за спамом не будет видно ничего остального.

kawaii_neko ★★★★
()
Ответ на: комментарий от kawaii_neko

В природе нет столько публичных прокси, чтобы сильно засрать ресурс. Да и одним нажатием кнопочки скрою все посты, написанные чуваками с кармой ниже 2.

igloev
() автор топика
Ответ на: комментарий от wxw

Сейчас бы в 2019 чинить форумы и вебчаты.

Всмысле. В 2019 у людей резко ушла потребность в общении текстом?

igloev
() автор топика
Ответ на: комментарий от anonymous

Нет. Просто они не сломаны.

Кто не сломан? Что чинить? Почему чинить? ЯННП

igloev
() автор топика
Ответ на: комментарий от anonymous

Добро пожаловать в реальный мир, Нео. Тут тебе никто ничего не должен. Все что ты можешь - это сообщить свои пожелания владельцу сайта, или настучать на него если он нарушает законодательство

annulen ★★★★★
()
Ответ на: комментарий от slapin

Значит владелец сайта преследует какую-то другую цель, и считает регистрацию справедливой платой за доступ к контенту. Или alexferman лукавит, и его интересуют не технические картинки, а немного другого рода - тогда регистрация служит для подтверждения возраста, чтобы снять чс владельца сайта ответственность

annulen ★★★★★
()
Ответ на: комментарий от annulen

Тут тебе никто ничего не должен.

Ну да. Как и я никому ничего не должен. В т. ч. не должен нахваливать говно-форумы или хотя бы молчать об этом. В чём противоречие? А так можно договориться до того, что вообще ничего обсуждать нельзя. Не нравится windows? — Microsoft тебе ничего не должен. Не нравится systemd? — Поттеринг тебе ничего не должен. Наоборот, не нравится devuan? — unix-ветераны тоже ничего не должны. На любое недоумение можно копипастить этот универсальный ответ.

Значит владелец сайта преследует какую-то другую цель, и считает регистрацию справедливой платой за доступ к контенту.

Это его право, точно так же, как моё право считать такого владельца недоумком и открыто говорить об этом.

Или alexferman лукавит, и его интересуют не технические картинки, а немного другого рода - тогда регистрация служит для подтверждения возраста

Не знаю, что там интересует alexferman'а, пусть сам за себя скажет, но я тоже много раз на технических форумах, на которые попадал с гугла в поисках ответа на конкретный вопрос, нарывался на такие закрытые спойлеры, ссылки и картинки. Думаю, нет нужды добавлять, что я просто уходил с таких форумов, т. к. регистрация со всеми необходимыми подтверждениями по мылу занимает от 5 минут до неограниченного периода времени (в зависимости от тормознутости форумного движка), а вероятность, что под спойлером будет что-то полезное, меньше 1%. Т. о. эффективнее найти в гугле открытый правильный ответ, чем регаться на каждом говно-форуме с полутора участниками, не заходившими на форум несколько лет.

aureliano15 ★★
()

Делай сразу как положено, с логином через госуслуги. Потом переделывать не придётся.

targitaj ★★★★★
()
Ответ на: комментарий от aureliano15

«Можно, но бессмысленно» - это в принципе синоним «нельзя», у нормальных людей.

Обсуждать, жаловаться, писать «не нравится» - действие совершенно бессмысленное, особенно в мире бесплатных услуг. Логически верным является то, что любой предоставляющий не навязываемую бесплатную услугу достоин только похвалы. Конструктивно критиковать и предлагать варианты улучшения - уже другое дело. Но вот жаловаться на то, что тебе что-то там непонравилось из того, что тебя брать и не заставляли - это некий признак инфантилизма, когда чел не вырос из психологии «мама - сын» и продолжает воспринимать весь мир как маму, которая на любой каприз готова бежать и срочно улучшать предоставляемые ею услуги.

igloev
() автор топика

1 рега с 1 IP в 10 минут.

Пацаны за натом скажут спасибо.

Deleted
()

позволить профилям появляться в огромном количестве без всякого труда, снижая входной барьер

И сейчас полный интернет даунов, а ты еще снижать барьер предлагаешь? Нет уж, плохая идея.

Alve ★★★★★
()
Ответ на: комментарий от igloev

Обсуждать, жаловаться, писать «не нравится» - действие совершенно бессмысленное

Отнюдь. Адекватные люди, участвующие в таких обсуждениях, мотают на ус и делают нормально. Аналогично, адекватный разработчик/админ, получив баг-репорт (жалобу), поблагодарит написавшего. А неадекватам уже ничем не помочь. Но и про них нужно знать, чтобы не связываться с такими.

любой предоставляющий не навязываемую бесплатную услугу достоин только похвалы.

И опять нет. Вряд ли достоин похвалы человек, бесплатно предлагающий неимущим кучу дерьма на обед. Это не благотворительность, а издёвка. Что же касается всё тех же упомянутых мною форумов с закрытыми спойлерами, — по мне так лучше, чтоб они вообще не фигурировали в поисковой выдаче, т. к. только отнимают моё время, не давая взамен ничего. И плевать, платно или бесплатно они отнимают моё время.

Или ещё один пример вредного бесплатного сервиса: некоторые из них хранят пароли открытым текстом. Потом эти пароли утекают, а зачастую они (или похожие пароли) могут использоваться в других сервисах. Т. о. ты зарегался на бесплатном форуме ради одного или пары сообщений и слил пароль от конфиденциальной почты либо от платного сервиса. Причём узнать ты об этом можешь ох как не скоро. С одной стороны, виноват и ты сам, что создаёшь одинаковые пароли для говно-сайтов и действительно важных аккаунтов. Но вряд ли, узнав о такой утечке, ты будешь благодарить хозяина сервиса за то, что тот напичкал тебя дерьмом под видом конфетки, пусть даже бесплатным дерьмом.

aureliano15 ★★
()
Ответ на: комментарий от aureliano15

Баг-репорт - это не жалоба, а как раз что-то конструктивное.

Сравнить кучу дерьма и любой продукт в сфере IT - так себе аналогия.

igloev
() автор топика
Ответ на: комментарий от aureliano15

Про пароли: надо быть готовым у тому, что утечёт весь гугл целиком со всей твоей почтой внутри него. Не говоря уже о возможности утечки со всего чего угодно другого.

igloev
() автор топика
Ответ на: комментарий от igloev

Баг-репорт - это не жалоба, а как раз что-то конструктивное.

Так и жалоба может быть вполне себе конструктивной.

Сравнить кучу дерьма и любой продукт в сфере IT - так себе аналогия.

Почему? Я привёл 2 примера. Один с напрасно потерянным временем, а второй — с утечкой паролей. В обоих случаях я теряю больше, чем получаю, несмотря на бесплатность. И за что мне благодарить хозяев таких сервисов? И, заметь, я даже не рассматривал варианты со злонамеренными сервисами, которые тоже зачастую бесплатны, и чьих хозяев я тоже должен благодарить, следуя твоей логике.

Про пароли: надо быть готовым у тому, что утечёт весь гугл целиком со всей твоей почтой внутри него. Не говоря уже о возможности утечки со всего чего угодно другого.

Готовым надо быть ко всему, в т. ч. к падению супер-метеорита на Землю, который уничтожит 95% всего живого, включая человечество. Но из этого не следует, что не нужно пытаться избегать таких ситуаций и минимизировать вероятность их возникновения.

aureliano15 ★★
()

ну, во-первых, это все уже придумано до вас.

а, во-вторых, не технические реализации решают, а контент. Да, я регистрируюсь на форумах, где контент скрыт за регой - потому что его больше нигде нет. Если ресурс становится популярным/нужным - люди найдут способ зарегистрироваться. Если человек не готов тратить время - значит и ресурс не нужен такой ему вовсе.

Ну вот возьмите ЛОР - довольно убогий форумный движок по возможностям, а каждый день прибегает какой-то юнец со своими гениальными идеями. И никакая регистрация не мешает.

anonymous
()

Кто-то пришёл. У него нет cookie, он никогда у нас не был. Ставим ему новую куку, сразу же создаём полноценный профиль с ником == «noname».

Ага. Я три раза зашёл с одного компа, потом понадобилось зайти с другого — и у меня обнулённый профиль?

P.S. Прочитал повнимательнее — да, так и задумывалось. Но будет очень больно, если человек несколько месяцев сидел с незаполненным аккаунтом, потом сменил комп, ОС или даже историю почистил — всё, прощай профиль.

Регистрация честнее.

hobbit ★★★★★
()
Последнее исправление: hobbit (всего исправлений: 1)
Ответ на: комментарий от anonymous

довольно убогий форумный движок

Но-но-но. Какие ещё форумы прекрасно работают как на десктопах, так и на мобилках?

hobbit ★★★★★
()

При этом получать карму

Не нужно. А так уже есть имиджборды.

Riniko ★★
()
Ответ на: комментарий от anonymous

Каждый раз пытаюсь понять что имел в виду тот человек, рассуждавший о недостатках худого конца.

толсто!

anonymous
()
Ответ на: комментарий от anonymous

для старпёров (кому сейчас по 25

Вот это новости.

просто признай, что ты старпёр

MyTrooName ★★★★★
()
Ответ на: комментарий от igloev

Каким окошком? Кто его покажет?

Человек сел за новый ПК. С точки зрения твоего механизма, который начинается с куков, он просто новый пользователь.

hobbit ★★★★★
()
Ответ на: комментарий от hobbit

Сайтик покажет чуваку окошко, которое решает твою проблему. Придумай сам как оно выглядит. Подсказка: «Здравствуйте, ваш аккаунт не имеет логина и пароля, поэтмоу вы не сможете войти с других устройств. Досвидания».

igloev
() автор топика
Ответ на: комментарий от hobbit

«Привет чувырло, тело ты тормозное, собака ты кривая, горбатый ты дятел. Кагдила? Ворнинг! У твоево оккаунта нет логина и пассворда, поэтому коль ты хош логиниццо с другого девайса, то закуепень туда пожалуйсто чонить. Пака».

igloev
() автор топика
Ответ на: комментарий от igloev

Ты понимаешь, что точно такое же окошко будет показываться всем новым пользователям?

1. Кто-то пришёл.

Вот здесь.

hobbit ★★★★★
()

Ты ведь не показываешь паспорт при покупке хлеба в магазине, а только бабло

А теперь представь, что вместо хлеба наркота. Хочешь чтобы кто-то продавал от твоего имени?

no-such-file ★★★★★
()
Ответ на: комментарий от no-such-file

А теперь представь, что вместо хлеба наркота. Хочешь чтобы кто-то продавал от твоего имени?

Не понял как это на практике выглядит. Наркоту наоборот ещё более анонимно продают, чем хлеб.

igloev
() автор топика
Ответ на: комментарий от hobbit

Конечно. В чём проблема? Показывается не сразу, а после некого продолжительного интервала анонимной отсидки на ресурсе. «Привет. Ты уже долго сидишь аноном, не пора ли придумать логин? А то не сможешь войти с другого девайса! Пока, чмоке!».

«Я понимаю риск, что не смогу зайти с другого девайса, идите нахрен»! - кнопочка такая тоже есть, если чё.

Ну и в большинстве случаев вообще никакой проблемы: 99% тел сидит на одних и тех же ресурсах с работы и из дома. На работе зарегался, домой пришёл и всё плохо. Вернулся на работу и ввёл там логин и пароль или забыл рабочий и зарегал из дома новый и сразу придумал там логин, а потом на работе заюзал уже новый логин - аккаунт с суточной длительностью существования выкинуть не жалко.

igloev
() автор топика

Скажи кому это нужно кроме 2.5 анонимусов у которых *принципиально* нет ни фейсбука ни вконтакта ни гуглаккаунта? Никому? Значит форумам которые не ориентируются на тебя и второго дебила без аккаунта в соцсетях это не нужно?

Вооот. Вот и ответ почему так никто не делает. Твоя система почти не имеет аудитории.

PS Форумы и софт вообще ориентируются на конкретную аудиторию. Твой кейс это ниртакиекаквсе школьники и принципиальные поехавшие. Которые уже сидят на имиджбордах.

anonymous
()
Ответ на: комментарий от anonymous

Не, ты не понял. «Моя система» - это не какой-то там особый стиль регистрации. Это просто макимальное её облегчение. Чаще всего на новом ресурсе ты хочешь что-то отосрать, но можешь только после реги, для которой зачем-то нужен какой-то там ещё email, который ты возможно и не хочешь светить на новом говносайте.

А тут херак и отосрал свой высер. А уже потом решил надо тебе регаться или нет.

igloev
() автор топика
Ответ на: комментарий от anonymous

Про конкретную аудиторию не понял. Точнее при чём тут это и как это чему-то противоречит.

igloev
() автор топика
Ответ на: комментарий от igloev

В чём проблема?

В чём проблема спросить один раз E-mail у пользователя, в тот момент когда он совершает действие требующее идентификации?

После этого он «на крючке». Можно послать ему сгенерированный пароль, если он сам поленился его придумать.

LinuxUser ★★★
()

Нет интернета - нет проблемы.

peregrine ★★★★★
()

выдыхай, oauth уже давно придумали, поколение Z поголовно имеет аккаунты в google и/или facebook

Ford_Focus ★★★★★
()
Ответ на: комментарий от igloev

как это на практике выглядит

Так и выглядит. Заходит такой человек на форум и пишет твоё мыло. Раз проверки мыла не делается, то он легитимно «регистрируется» и начинает соли предлагать от твоего имени.

no-such-file ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.