• חשבון מסחר באקסלנס טרייד : סנט למניה במסחר בארה"ב (מינימום $5 לעסקה), פטור מדמי טיפול לשנתיים, קורס במתנה ובונוס 100 ש"ח למצטרפים חדשים. להצטרפות דיגיטלית לחצו כאן .

אין כבר דבר כזה פרטיות?

הנחת העבודה של הרשויות היא שזה כבר מופץ באינטרנט, אז לפחות שיהיה זמין ישירות מהמקור כדי שאנשים לא יסתובבו ב-darknet.

תגובת הגוף: זה חלק מחומר שאנשים מגישים להם, ו: "בסוף טופס ... ישנה הצהרה ... ידוע לו שחלק מנתוני ההתנגדות יפורסמו לקהל הרחב."
 
נערך לאחרונה ב:
בדיוק היום חברת אשראי שהצטרפתי אליה בשביל לבטל אשראי אחר, התנתה את קבלת הכרטיס בצילום ת.ז. :/

האם חוקי?
 
כנראה לא רק חוקי, אלא למרבה הצער אולי אפילו חובה (גופים פיננסיים). השאלה איך הם שומרים את זה.
לפחות זה לא היה דרך שליח דואר שצילם את הת"ז בסלולרי שלו (או אולי של החברה)?
 
נערך לאחרונה ב:
הנחת העבודה של הרשויות היא שזה כבר מופץ באינטרנט
תצלומי תעודות זהות משמשים לוידוי זהות בפעולות מרחוק מול גופים פיננסים כמו בנקים ופנסיות, כך שאי אפשר- ואסור- להניח שהם כבר מופצים ברשת. זאת בטח שלא יכולה להיות הנחת עבודה של ראשות ממשלתית.

ידוע לו שחלק מנתוני ההתנגדות יפורסמו לקהל הרחב
הגיוני שהתנגדויות לאישורי בניה יפורסמו ברשת - כלומר הגיוני שחלק מנתוני ההתנגדות יפורסמו ברשת. אבל אדם מניח שאם ראשות ממשלתית מכריחה אותו להעלות תצלום תעודת זהות להזדהות אז מחובתה של הראשות הממשלתית להגן עליו מפני ניצול של התצלום הנ״ל לרעה על ידי פושעים. זה הנחה בסיסית - אחרת הראשות מסכנת את רכושו של האזרח - מאפשרת לכל פושע להשתלט על חסכונותיו או לחילופין מונעת מהאזרח את הזכות הבסיסית להתנגד לאישורי בניה שפוגעים ברכושו.

לפחות זה לא היה דרך שליח דואר שצילם את הת"ז בסלולרי שלו (או אולי של החברה)?
חתיכת חוצפה. תשים מדבקה על תאריך ההוצאה והתוקף של תעודת הזהות כך שבמקרה שבדואר דורשים דבר כזה לפחות הפרט הזה מוסתר.
שאלה מעולה.
 
לפחות זה לא היה דרך שליח דואר שצילם את הת"ז בסלולרי שלו (או אולי של החברה)?
הוציא נייד כלשהו וצילם. גם ככה הכל כאן מופקר מן היסוד, בונה על זה שלפני שישתמשו בפרטים שלי, הזהויות של מיליוני ישראלים או מיליארדי אנשים ברחבי העולם יהיו באוויר גם כן.

הדבר היחיד שמבאס אותי בכל הסיפור הוא שבמשך כל השנים התאמצתי באופן יחסי לשמור על האנונימיות שלי בזמן שכל מכריי חגגו את עידן המדיה החברתית והיעילות של האינטרנט, אבל בסופו של דבר כנראה שהזהויות של כולנו כבר שמורות בחוות שרתים של גורמים זדוניים מכל העולם :/

תוהה האם בכל זאת יש משהו בקונספירציית "האיפוס הגדול" עליה כולם מדברים.. (ציניות המתובלת במעט מן האמת)
 
חתיכת חוצפה. תשים מדבקה על תאריך ההוצאה והתוקף של תעודת הזהות כך שבמקרה שבדואר דורשים דבר כזה לפחות הפרט הזה מוסתר.
לדעתי יש סיכוי שהחברה תגיד שהיא צריכה את הכל גלוי.
לא יודע לגבי כרטיסי אשראי ושליחים, אבל נראה לי שניסיתי פעם להסתיר תאריך הפקה בצילום ת"ז באימייל לחברת פיננסים. הם לא הסכימו.

שאי אפשר- ואסור- להניח שהם כבר מופצים ברשת.
זה היה בסרקזם (+ קטע המשפט לגבי ה-darknet...).
 
זה היה בסרקזם
הלוואי שזה באמת היה בלתי סביר ...
לא יודע לגבי כרטיסי אשראי ושליחים, אבל נראה לי שניסיתי פעם להסתיר תאריך הפקה בצילום ת"ז באימייל לחברת פיננסים. הם לא הסכימו.
תאריך הוצאת התעודה הוא ה״קוד״ לפיו החברות הפיננסיות מוודאות שהתעודה אמיתית ואתה זה אתה - וזו בדיוק בסיבה שהוא לא צריך להיות גלוי לכל פקיד בדואר או שליח שהסיכוי שישמור על בטיחות המידע <= כניראה אפילו מהסיכוי שמנהל התיכנון הממשלתי ישמור עליו.

-- ממני דרשו בדואר לסרוק את תעודת הזהות כתנאי לקבלת החזר של כמה מאות שח על שירות שסגרו חודש אחרי ששילמתי מראש לשלוש שנים. ויתרתי על הכסף.
 
נערך לאחרונה ב:
הזמנתי כ. אשראי.
קיבלתי SMS שאני יכול לבחור את מקום המשלוח (מחברת המשלוחים, לא מחברת האשראי).
הלינק - בHTTP (ולא HTTPS), ודרך לינק מקוצר.
כבר מוזר ולא הכי מאובטח. דרך לינקים מקוצרים אפשר לראות איפה הייתי שלחצתי, וכו...
נכנסתי לקישור דרך המחשב.
יכלתי לשנות את מיקום ומועד המסירה - בלי שום אימות!.
אפילו ששיניתי מהכתובת ששמורה לחברת האשראי כבית שלי למקום אחר, שבו אני נמצא כרגע.
שום אימות.
(אומנם במעמד המסירה עצמו, בגלל שזה כ. אשראי, הייתי צריך להציג תז (והשליח צילם עם הסלולרי) - אבל אם זה לא היה אשראי? הייתי יכול להסיט משלוחים של אחרים).
אה, וכמובן שאחרי המסירה, הלינק לא "ירד". כניסה אליו הראתה בדיוק מתי ואיפה קיבלתי, ומי שלח אלי.
 
מי היתה חברת המשלוח?

הלינק - בHTTP (ולא HTTPS), ודרך לינק מקוצר.
מילא הקיצור, אבל גם האתר הסופי? אגב, לפעמים אפשר להוסיף את ה-S ידנית (או אוטומטית) וזה פועל.

אה, וכמובן שאחרי המסירה, הלינק לא "ירד". כניסה אליו הראתה בדיוק מתי ואיפה קיבלתי, ומי שלח אלי.
מזכיר לי שיטת החשבוניות אונליין של חברות חשבוניות וגם של גופים שונים (כגון חלק מחברות התקשורת).
קישור לכתובת ארוכה רנדומלית (כאילו security by obscurity), אבל לא צריך שום קוד או ווידוא כדי להוריד, וזה נשאר זמין אונליין לתמיד.
 
קישור לכתובת ארוכה רנדומלית (כאילו security by obscurity), אבל לא צריך שום קוד או ווידוא כדי להוריד, וזה נשאר זמין אונליין לתמיד.
בהקשר הזה, אין באמת הבדל בין כתובת באורך X בתים + Y בתים של קוד לבין כתובת באורך X+Y בתים.
לקרוא לזה security by obscurity זה כמו לקורא לסיסמא security by obscurity כי הסיסמא לא גלויה לכולם.

לגבי זה שזה נשאר אונליין לתמיד, מסכים שזה מפגר והיה עדיף שישלחו כבר את החשבונית במייל, אבל לפחות זה עדיף מאשר לשלוח לך לינק שמת אחרי כמה ימים.
אם אני רוצה למצוא חשבונית אחרי שנה, הכי מעצבן זה ששולחים לינק במקום החשבונית עצמה ושהלינק כבר לא זמין.
 
אין באמת הבדל בין כתובת באורך X בתים + Y בתים של קוד לבין כתובת באורך X+Y בתים.
אני מתכוון לקוד דינמי שמקבלים ב-SMS, או באימייל, או בחשבונית קודמת, או (שומו שמיים), סיסמת משתמש שהלקוח יכול להגדיר.
אפילו עם קוד סטטי יש הבדל: דברים ב-URLs עשוים לזלוג בשרתים השונים שבדרך, וגם נשמרים בהיסטורית הדפדפן*, מה שלא קורה לקוד שמוזן בממשק של אתר.
לכל הפחות, היו יכולים לכתוב בקישור קוד ב-URI fragment.

(* בעיה קבועה עם אימייל בווב, שלא הבנתי למה לא פותרים מערכתית.)

אם אני רוצה למצוא חשבונית אחרי שנה, הכי מעצבן זה ששולחים לינק במקום החשבונית עצמה ושהלינק כבר לא זמין.
אני אסתכל בקבצים ששמורים מקומית.
 
נערך לאחרונה ב:
אני מתכוון לקוד דינמי שמקבלים ב-SMS, או באימייל, או בחשבונית קודמת.
כן, גם אני.
מה ההבדל בין לינק מהסגנון?
לבין:

אפילו עם קוד סטטי יש הבדל: דברים ב-URLs עשוים לזלוג בשרתים השונים שבדרך
באותה מידה הם יכולים לזלוג אם שולחים לך את הלינק ואת הקוד באותה הודעה.
וגם נשמרים בהיסטורית הדפדפן*, מה שלא קורה לקוד שמוזן בממשק של אתר.
צודק. אבל לרוב זה לא באמת כזה קריטי.
משתמע שאתה כן מעדיף שישמר אונליין לתמיד. אם אני רוצה למצוא חשבונית אחרי תקופה, אני מסתכל בעותק ששמור מקומית.
לא, אני מעדיף שישלחו לי את הPDF בתוך המייל עצמו במקום לשלוח לי קישור.
אני לא מוריד כל PDF שאני מקבל קישור אליו, ואני בטח שלא שומר אותו בצורה מקוטלגת בענן. בשביל זה יש אימייל - הוא שומר לי הסטוריה של דברים ונותן לי יכולת לחפש.
אבל אם לא שולחים את הPDF עצמו (ואני באמת לא מבין למה לא עושים את זה) אלא מתעקשים על לשלוח רק לינק, אני מעדיף שהלינק יחיה לתמיד כי אחרת בכלל לא תיהיה לי גישה לחשבונית.
 
אפילו עם קוד סטטי יש הבדל: דברים ב-URLs עשוים לזלוג בשרתים השונים שבדרך, וגם נשמרים בהיסטורית הדפדפן*, מה שלא קורה לקוד שמוזן בממשק של אתר.
באותה מידה הם יכולים לזלוג אם שולחים לך את הלינק ואת הקוד באותה הודעה.
ב-HTTPS לא הכל מעבר לדומיין מוצפן?
 
מה ההבדל בין לינק מהסגנון?
הנחת העבודה היא שהקוד נכתב באתר, לא ב-URL. לא נהוג שאנשים מקבלים קוד ב-SMS ומוסיפים אותו ל-URL. :)

באותה מידה הם יכולים לזלוג אם שולחים לך את הלינק ואת הקוד באותה הודעה.
אם יש למישהו גישה לאימייל, אבל לא בשרתים בדרך.
אגב, הדבר הנכון ביותר הוא שהקבצים יהיו שמורים מוצפנים על השרת, ושהקוד שנשלח אליך לא יהיה שמור שם ביחד, אלא ישמר וישלח אליך משרת אחר.
ה-decryption יכול להעשות מקומית אצלך דרך JS.

ב-HTTPS לא הכל מעבר לדומיין מוצפן?
כללית כן, אבל זה מניח שהכל הוא HTTPS. ולמעשה גם עם TLS יש תרחישים שכוללים caching.
 
נערך לאחרונה ב:
ב-HTTPS לא הכל מעבר לדומיין מוצפן?
כן, אבל הלינק שהם שולחים לך בSMS או באימייל לא באמת מוצפן.
הנחת העבודה היא שהקוד נכתב באתר, לא ב-URL. לא נהוג שאנשים מקבלים קוד ב-SMS ומוסיפים אותו ל-URL. :)
שוב, למעט העניין שהURL נשמר בדפדפן שלך, מה ההבדל בין השניים?
אם יש למישהו גישה לאימייל, אבל לא בשרתים בדרך.
בטח שכן. אימייל לא באמת מוצפן וכל שרת אימייל שהדואר עובר דרכו יכול לקרוא את התוכן.
אגב, הדבר הנכון ביותר הוא שהקבצים יהיו שמורים מוצפנים על השרת, ושהקוד שנשלח אליך לא יהיה שמור שם ביחד, אלא ישמר וישלח אליך משרת אחר.
ה-decryption יכול להעשות מקומית אצלך דרך JS.
למה?
הדבר הנכון הוא שהקבצים ישלחו אליך ישירות באימייל וזהו.
לא צריך הצפנה ולא דקריפשן ולא נעליים.
הרי גם ככה הקוד וגם הלינק נשלחים באימייל, אז מה זה משנה אם ישלחו כבר את הקובץ עצמו?
 
מי היתה חברת המשלוח?
אני לא רוצה להשמיץ
מילא הקיצור, אבל גם האתר הסופי?
היה S
אגב, לפעמים אפשר להוסיף את ה-S ידנית (או אוטומטית) וזה פועל.
אני יודע.
אבל כמה יודעים את זה?
אם אני רוצה למצוא חשבונית אחרי שנה, הכי מעצבן זה ששולחים לינק במקום החשבונית עצמה ושהלינק כבר לא זמין.
נכון.
אז שיהיה אימות שזה אני!
אגב, הדבר הנכון ביותר הוא שהקבצים יהיו שמורים מוצפנים על השרת, ושהקוד שנשלח אליך לא יהיה שמור שם ביחד, אלא ישמר וישלח אליך משרת אחר.
ושלא ישלח בSMS שיחסית קל לירט...
אלא שיהיה שאלת אימות שקבעת מראש (למשל, מה שם בית החולים שבו נולדת). לא שאי אפשר לברר את זה, אבל זה קצת עוזר.
 
ושלא ישלח בSMS שיחסית קל לירט...
קל למי?
אלא שיהיה שאלת אימות שקבעת מראש (למשל, מה שם בית החולים שבו נולדת). לא שאי אפשר לברר את זה, אבל זה קצת עוזר.
זה הכי גרוע. בדוגמא שלך פשוט מנחשים (קל מאוד עבור כל מי שנולד בארץ).

נראה לי שהיה פעם דיון בסגנון. דעתי היא שעבור חשבונות אין שום סיבה שלא לשלוח אותם ב pdf ישירות למייל, ורמת האבטחה זהה למשלוח לינק לחשבון (אופציה פחות נוחה).
קבלה של sms לאימות זה נורא מציק ויותר, בוודאי כשמדברים על חשבונות שאפשר פשוט ללכת ולשלוף פיזית מתיבות דואר של בתים...
 
אני מזמין עבור סבי תרופות עם משלוח עד לבית. הוא זכאי מפאת גילו למשלוח חינם. בקבלת המשלוח נדרשת הזדהות בעל המרשם כולל תעודה מזהה.
אף פעם לא חשבתי על זה, אבל האם זה חוקי לשים מדבקה לבנה על תאריך ההנפקה? או לסרב לצלם? בסירוב יש אי נעימות, לכן אעדיף לשים מדבקה, אם זה קביל?
 
נושאים דומים
פותח הנושא כותרת פורום תגובות תאריך
P מחפש מחשבוני פנסיה להשוואת דמי ניהול ומסלולי תשואות, יש דבר כזה? פוסטים מאיכות נמוכה 1
א סנופי לא מגודר בקרן פנסיה/השתלמות - יש דבר כזה? שוק ההון 12
ב מערכת סולארית קטנה ניידת יש דבר כזה ? מינימליזם, חסכנות ואנטי-צרכנות 4
שם משתמש בעייתי האם יש דבר כזה חיסכון בבנק עם ריבית מעל 2% לשנה? צרכנות פיננסית 5
אiהד תעודה או קרן מנוטרלת הייטק? יש כזה דבר? שוק ההון 14
C מבצעים ״אמיתיים״ - יש דבר כזה? מינימליזם, חסכנות ואנטי-צרכנות 1
R מיצוי מחיר של דירה (יש דבר כזה?) נדל"ן 41
klayhamn כמה מס משלמים על דבר כזה? פוסטים מאיכות נמוכה 2
יבגני_ל האם יש דבר כזה כ"תועלת פוחתת" בהמשך הפרשה שוטפת מהמשכורת לחיסכון אוף טופיק 10
סול מוצרי טבע סולידיים - יש דבר כזה? צרכנות פיננסית 12
M השקעה פאסיבית מנכס דיגיטלי - יש דבר כזה? פוסטים מאיכות נמוכה 2
סול השקעות פטורות לפנסיונרים - יש דבר כזה? צרכנות פיננסית 36
2028_שנת_פרישה אצולת הדיבידנד הישראלית - יש דבר כזה? פוסטים מאיכות נמוכה 13
LtWorf All Tech ETF – יש דבר כזה? שוק ההון 7
ד חזרה ללימודים -רלוונטי היום אפילו לשקול דבר כזה??? התפתחות אישית 13
V יעוץ מס לשכירים - יש דבר כזה? צרכנות פיננסית 8
S קרן משקיע באגח צוברת דיבידנדים, יש דבר כזה? שוק ההון 29
ד כרטיס דביט חוץ בנקאי-קיים דבר כזה? צרכנות פיננסית 13
נ טאבלט שניתן לתיקון יש דבר כזה? מינימליזם, חסכנות ואנטי-צרכנות 0
G בית השקעות בלי עמלת מינימום חודשית - יש דבר כזה? שוק ההון 8
R ביגוד תרמי זול-יש דבר כזה? מינימליזם, חסכנות ואנטי-צרכנות 10
א אג"ח ארהב ממונף, יש דבר כזה שוק ההון 9
א יש דבר כזה מקלדת בלוטוס וגם usb? אוף טופיק 1
א כבר המציאו כזה דבר? (מחשב/טאבלט) אוף טופיק 22
I עבודה עם ביקוש תמידי-יש דבר כזה? אוף טופיק 18
מ האם יש דבר כזה קבוצת רכישה לפקדון צרכנות פיננסית 6
Y פג תוקף על כספי הפיצויים בפנסיה. יש דבר כזה? צרכנות פיננסית 8
א תיק שבסופו של דבר מיועד לקניית דירה שוק ההון 56
A אני לא מבין שום דבר בכלכלה...מאיפה להתחיל? עדיפות לספר שמע אוף טופיק 17
L איך העלאת הריבית תוריד את מחירי הדיור- אם כבר תעלה אותם בסופו של דבר נדל"ן 610
ב טעויות של מתחילים? עד כמה תיק מנוהל זה דבר גרוע? שוק ההון 20
amikal למה האירית עם תשואה נמוכה יותר מהישראלית שמחקה אותו דבר? שוק ההון 25
L איפה ניתן לראות תשקיף או דבר דומה, לקרן אמריקאית? שוק ההון 1
T האם שכר מנהל קרן ונאמן הם דמי ניהול לכל דבר? שוק ההון 9
כ שאלה ליודעי דבר בנושא יינות מומלצים אוף טופיק 41
unrealx למה לא כתוב שום דבר על הקרן מחקה הזאת בעניין ההפיכה לקרנות סל? שוק ההון 5
ק שיווק שותפים(לא פירסומת לשום דבר ספציפי) זה באמת משהו שווה אוף טופיק 6
ה "בסופו של דבר יש לנו תיק השעות אחד"? עזרה בעניין זה! שוק ההון 13
yossik אל תשמרו שום דבר חשוב בשרותי ענן לפני שיצרתם גיבוי במחשב האישי. אוף טופיק 8
I חוק חינוך חינם עד גיל 3 - יש כזה? פוליטיקה, אקטואליה, דת-מדינה ושאר מרעין בישין 110
A "דוחות מס/הערכות מס של השלוש השנים האחרונות" איך אני מוצא משהו כזה? מיסים 3
הפרופסור משרה ראשונה בתחום לא כזה מעניין ובתנאים לא מצויינים התפתחות אישית 10
ה רוצה להעביר את הקרן השתלמות, קופת הגמל, והפנסיה מאלטשולר, למקום אחר למסלול עוקב מדד s&p. בסלייס יש מסלול כזה עם דמי ניהול 0.3 אבל הבנתי שלא ככ מומלץ פנסיה, גמל וקרנות השתלמות 16
A ביטול הקצאת אשראי וקרבה למינוס, מה עושים במקרה כזה שאי אפשר להכנס למינוס אך יש תשלום שמכניס למינוס ? צרכנות פיננסית 14
D דמי ניהול לקופת גמל של מעל מיליון שקלים. כמה משלמים בממוצע בסכום כזה לבתי ההשקעות? פנסיה, גמל וקרנות השתלמות 2
I אלטרנטיבה לכרטיס אשראי ללא עמלות (בדומה ל "כזה אני רוצה") לבעלי דיירקט צרכנות פיננסית 7
ג מה באמת המצב הכלכלי? כזה קשה? אוף טופיק 98
E איך זה הגיוני שהמקבוק אייר הזה כזה זול? :\ אוף טופיק 36
M למה לדעתם השירות בארץ כזה גרוע? אוף טופיק 115
י תמא 38/1 - יש פה יזם שעושה/עשה פרויקט כזה? נדל"ן 4

נושאים דומים

Back
למעלה