<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Sofort&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:15:14 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Sofort&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: Sofort</title>
    <link>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#c7161</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1122</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Po pierwsze nie jest to dziura techniczna. Jeśli uznać to za podatność, to znajduje się ona między krzesłem, a klawiaturą.

Moim zdaniem każdy ma prawo robić dowolnie głupie rzeczy, pod warunkiem, że za ich skutki sam odpowiada.  
    </content:encoded>

    <pubDate>Mon, 11 Jun 2012 13:57:39 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1122-guid.html#c7161</guid>
    
</item>
<item>
    <title>Artur: Sofort</title>
    <link>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#c7160</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1122</wfw:comment>

    

    <author>nospam@example.com (Artur)</author>
    <content:encoded>
    Dziwią mnie wasze stonowane wypowiedzi w serwisie poświęconym bezpieczeństwu, w którym często drobiazgi u Pawła rosną do rangi zagrożenia. Tutaj mamy do czynienia z dziurą aż do Chin, złymi praktykami, wyłudzeniem i tak można wymieniać jeszcze długo. Do bankowości elektronicznej też nikt z nas nie ma bezgranicznego zaufania, a ten Sofort nawet nie podlega pod prawo bankowe.  
    </content:encoded>

    <pubDate>Mon, 11 Jun 2012 13:03:10 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1122-guid.html#c7160</guid>
    
</item>
<item>
    <title>Paweł Goleń: Sofort</title>
    <link>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#c7055</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1122</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Zacznę od końca - ilość osób, którym taka usłga by się przydała jest tak niewielka, że niech lepiej idą męczyć konkurencję.

I nie mogę się zgodzić z tym, co pisałeś o ujawnieniu informacji. Inne systemy płatności (np. PBL) nie dostają dostępu do historii transakcji albo listy posiadanych produktów.  
    </content:encoded>

    <pubDate>Thu, 31 May 2012 08:33:23 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1122-guid.html#c7055</guid>
    
</item>
<item>
    <title>rozie: Sofort</title>
    <link>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#c7054</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1122</wfw:comment>

    

    <author>nospam@example.com (rozie)</author>
    <content:encoded>
    Tyle, że ujawnienie informacji o zwyczajach/wydatkach posiadacza konta zawsze zachodzi przy korzystaniu podobnych systemów płatności. Przynajmniej w zakresie obsługiwanym przez dany system, rzecz jasna.

Akurat wariant drugi, czyli konto w kolejnym banku miałem na myśli. Bez problemu można założyć darmowe konto do takiego celu. Wydawać się średnio wygodne, ale założenie konta to jednorazowa operacja, więc jeśli mówimy o koncie pod popularny system płatności, z którego planujemy korzystać dłuższy czas, to może mieć sens.

Swoją drogą dziwię się, że banki nie pozwalają na kolejne oddzielne konta (oddzielne wszystko - konto, karta) za drobną opłatą i wolą wygnić człowieka do konkurencji, żeby osiągnął to samo.  
    </content:encoded>

    <pubDate>Wed, 30 May 2012 08:32:11 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1122-guid.html#c7054</guid>
    
</item>
<item>
    <title>Paweł Goleń: Sofort</title>
    <link>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#c7047</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1122</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Jeśli chodzi o pieniądze, to ja bym się tak bardzo nie bał, że one sobie pójdą gdzieś w świat. Systemy bankowości internetowej powinny być projektowane w taki sposób, by dostęp do konta (wykradnięcie danych uwierzytelniających, przejęcie sesji) nie pozwalał na wyprowadzenie środków. Większym problemem jest ujawnienie informacji o wydatkach/zwyczajach posiadacza konta.

Ale wydaje mi się, że tutaj nieco popłynąłeś:

&quot;(...) spokojnie można mieć osobne konto bankowe pod Sofort (...)&quot;

To znaczy jak Ty to widzisz? Idziesz do banku i prosisz o DWÓCH niezależnych użytkowników do dostępu do bankowości internetowej, gdzie jeden z nich będzie miał dostęp tylko do części produktów bankowych, jakie Ty jako osoba fizyczna posiada w banku? Fakt, w bankowości korporacyjnej coś takiego da się zrobić (założyć użytkowników, przypisać uprawnienia), ale chyba nie o to chodzi :) No i chyba też nie chodzi o to, by iść do kolejnego banku i założyć tam konto z dostępem do BI tylko po to, by płacić z niego przez Sofort, prawda? :)  
    </content:encoded>

    <pubDate>Mon, 28 May 2012 22:47:28 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1122-guid.html#c7047</guid>
    
</item>
<item>
    <title>rozie: Sofort</title>
    <link>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#c7046</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1122</wfw:comment>

    

    <author>nospam@example.com (rozie)</author>
    <content:encoded>
    Nie dramatyzuj tego ryzyka. Mechanizmy bezpieczeństwa mogą stosować dokładnie takie same jak bank. W banku również mogą być nieuczciwi pracownicy, włamania itp. Potwierdzenie SMSem jest, więc bez wiedzy klienta nikt przelewu nie zrobi (pozostaje pytanie dokąd pójdzie przelew). Last but not least: spokojnie można mieć osobne konto bankowe pod Sofort. Wtedy będą mieli dostęp do danych, do których i tak mają dostęp. I do wydzielonej ilości pieniędzy.  
    </content:encoded>

    <pubDate>Mon, 28 May 2012 22:02:50 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1122-guid.html#c7046</guid>
    
</item>
<item>
    <title>Marcin Rybak: Sofort</title>
    <link>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#c7013</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1122</wfw:comment>

    

    <author>nospam@example.com (Marcin Rybak)</author>
    <content:encoded>
    biznes lubi wygodę. Przecież te wszystkie systemy PAYu, dotpay czy nawet paypal powstały własnie przez wygodę. Bo wygoda to także szybkość transakcji. 

Tak jak w przytoczonym komentarzu - jesli Iksińskiemu - zależy by towar doszedł szybko, a sprzedający pisze, że towar będzie wysłany albo po &quot;zaksięgowaniu przelewu&quot; albo po &quot;potwierdzeniu z systemu płatności &quot;szybszych&quot; xyz&quot;, to ze względu na to że bank Iksińskiego wspiera system xyz, Iksiński wybierze tę szybszą metodę. Stąd też powstały tak przez wszystkich bezpieczników nielubiane karty paypass, systemy NFC itp. Wszystko to ze względu na wygodę i szybkość. Czytniki linii papilarnych montowane na stałe w laptopach nawet tych budżetowych - to też nie dla bezpieczeństwa a dla wygody właśnie, by Iksiński nie musiał wpisywać hasła przy logowaniu się do systemu.

Dziwić się - że każdy wybiera świnki - jak świnki są kolorowe, a bezpieczeństwo jest smutne, nudne i trudne?
Konfigurując router internetowy, gdy wybieram opcję WPA - od razu wymusza na mnie 8 znaków hasła... hmmm... 12345678 - PASUJE - Tak właśnie działa praktycznie każdy przeciętny obywatel. 

Dlatego - jak zaznaczył Paweł - to system powinien mu zapewniać bezpieczeństwo - i nawet na siłę komplikować autoryzację przelewu - choćby np. poprzez &quot;Twoja transakcja jest gotowa - na Twój adres e-mail/komórkę/adres pocztowy zostało wysłane potwierdzenie... bla bla bla&quot;. To właśnie projektant takiego systemu powienie zadbać i pomyśleć za użytkownika, bo przeciętny użytkownik - na pewno tego nie zrobi  
    </content:encoded>

    <pubDate>Thu, 24 May 2012 11:31:38 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1122-guid.html#c7013</guid>
    
</item>
<item>
    <title>piXi: Sofort</title>
    <link>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#c7012</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1122</wfw:comment>

    

    <author>nospam@example.com (piXi)</author>
    <content:encoded>
    dobre ;) wczoraj czytajac o sofort na gazeta.pl przez chwile przeszlo mi przez mysl, zeby linka do Ciebie wyslac, bo ciekaw bylem Twojej opinii na ten temat ;) 
a dzisiaj sprawdzam bloga i ... mam ;)  
    </content:encoded>

    <pubDate>Thu, 24 May 2012 11:00:41 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1122-guid.html#c7012</guid>
    
</item>
<item>
    <title>.: Sofort</title>
    <link>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#c7009</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1122</wfw:comment>

    

    <author>nospam@example.com (.)</author>
    <content:encoded>
    Owszem, w każdym przypadku, obojętne jaka technologia nie byłaby zastosowana, zaufanie i etyka jest nieodłącznym elementem bezpieczeństwa jako całości. Można jednak odnieść wrażenie, że poglądami takie jak te wyrażane w wypowiedzi p.Fornalskiego, a w pogoni za zyskiem (bądź jak kto woli wychodzeniem na przeciw wymaganiom klientów), robi się klientom niedźwiedzią przysługę. Kto zagwarantuje że firma przechowująca dane, a zatrudniająca &quot;krystalicznie czystych&quot; pracowników, nie padnie ofiarą włamania i wycieku tych danych ? Czy miarą zaufania do danej firmy ma być tylko fakt, że od dłuższego czasu korzystają z jej usług na Zachodzie ? Litości. Czy którykolwiek z klientów Sofort ostrzega z kolei w jakikolwiek sposób swoich klientów o ryzyku jakie ponoszą ? Teraz już tylko czekać na kolejne modyfikacje malware&#039;u... chyba że etykę odbiorcy tych danych można określić po adresie ip.  
    </content:encoded>

    <pubDate>Thu, 24 May 2012 08:56:09 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1122-guid.html#c7009</guid>
    
</item>
<item>
    <title>Paweł Goleń: Sofort</title>
    <link>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#c7007</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1122</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Każdy biznes obarczony jest ryzykiem. Jeśli dostawca usługi jest gotów płacić &quot;ze swoich&quot; za takie przypadki, jego sprawa (nie wiem jak wygląda kwestia umowy między Sofort, a &quot;kupcami&quot;). Jeśli biznes skalkulował odpowiednio, wciąż mu się to będzie opłacało. Jeśli nie - albo zmieni podejście, albo wróci na rynek, gdzie mentalność klientów odpowiada temu modelowi biznesowemu. Mam tylko wątpliwość, czy rzeczywiście nasze społeczeństwo (jako całość) będzie tak bardzo niechętne do skorzystania z tego typu usługi. Jeśli chodzi o stronę &quot;kupca&quot;, to tu wątpliwości nie mam, &quot;jest taniej, to biorę&quot;. A jeśli chodzi o stronę płacącego? Komentarze na Niebezpieczniku pokazują, że ta część społeczeństwa z tej usługi nie skorzysta. Obawiam się jednak, że próbka jest mocno niereprezentatywna.  
    </content:encoded>

    <pubDate>Wed, 23 May 2012 21:38:28 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1122-guid.html#c7007</guid>
    
</item>
<item>
    <title>rozie: Sofort</title>
    <link>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#c7005</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1122-sofort.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1122</wfw:comment>

    

    <author>nospam@example.com (rozie)</author>
    <content:encoded>
    Albo przekręt na dużą kasę (i wtedy pewnie wariant ze słupem), albo przeciwnie, na relatywnie małą. Ani zmiana hasła do banku, ani wycofanie transakcji nie są przestępstwami same z siebie. Ba, jak ktoś będzie chciał dupochron to jeszcze maila wyśle, że zrezygnował z transakcji i żeby nie wysyłali. Odpowiednio późno, rzecz jasna.

A o kilkaset zł niekoniecznie musi być ekonomiczny sens iść do sądu, tym bardziej, że wyrok niekoniecznie musi być skazujący (oszuści z Allegro mają się świetnie), a nawet jeśli, to pieniądze nie muszą być możliwe do wyegzekwowania...

Moim zdaniem jest ewidentny błąd bezpieczeństwa w projekcie tego rozwiązania w realiach naszego kraju. Być może w Niemczech jest to po prostu skuteczniej ścigane i stąd takie podejście? Albo inna mentalność i nie oszukują, więc ryzyko mniejsze? Trochę zapewne tak, bo gdzieniegdzie na zachodzie (nie tylko Norwegia) działa http://demotywatory.pl/2003611/Uczciwosc I nie, to nie jest zdjęcie sprzed wielu lat...  
    </content:encoded>

    <pubDate>Wed, 23 May 2012 21:25:13 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1122-guid.html#c7005</guid>
    
</item>

</channel>
</rss>