edemo / PDOauth

4 stars 5 forks source link

hash ütközés email szövegek #827

Open magwas opened 7 years ago

magwas commented 7 years ago

HASHCOLLISION_UNASSURED_EMAIL_BODY_HTML HASHCOLLISION_ASSURED_EMAIL_SUBJECT HASHCOLLISION_INASSURANCE_EMAIL_SUBJECT

kell subject és szöveg

Le kell checkolni, hogy valóban spec szerint működik-e

krosza commented 7 years ago
  1. HASHCOLLISION_UNASSURED_EMAIL_BODY_HTML email: subject: Titkos Kód ütközés Kedves (emailcím)

Egy másik Felhasználó is megadta az általad elkészített és elmentett a Titkos kódot.

Ha a Titkos Kód a te adataidból készült, akkor haladéktalanul kezdeményezd a tanúsításodat. Ezzel megakadályozod, hogy visszaéljenek az adataiddal.

Amennyiben a Titkos kód előállításához nem a saját adataidat használtad, akkor a Fiókom/Beállítások pontjában haladéktalanul töröld az általad elmentett Titkos Kódot. A Titkos kód annak a személynek a tulajdona, akinek az adataiból készült Ennek használata személyes adattal való visszaélésnek minősül.

üdvözlettel ADA csapat

BODY_HTML (üzenet az acting usernek)

Egy másik Felhasználó is megadta ezt a Titkos kódot. Amennyiben nem a saját adataidat használtad töröld ezt a Titkos Kódot. Ha a Titkos Kód a te adataidból készült, akkor haladéktalanul kezdeményezd a tanúsításodat.Ezzel megakadályozod, hogy visszaéljenek az adataiddal.

( egyébként ez most meg is jelenik viszont a rendszer nem menti el az acting usernek a hash-t ez hiba)

krosza commented 7 years ago
  1. HASHCOLLISION_ASSURED_EMAIL_SUBJECT email: subject: Titkos Kód visszaélés Kedves (emailcím)

Egy másik Felhasználó is megadta a Titkos kódodat. Ez csak úgy történhetett, hogy hozzáfért azokhoz személyes adataidhoz, melyből a Titkos kódodat előállítottad. Tekintve hogy mi nem tároljuk a személyes adataidat ezt csak ADA-n kívüli forrásból szerezhette meg. Gondold végig hogy történhetett ez és tedd meg a szükséges lépéseket annak érdekében, hogy adataidat a jövőben ne tudja senki megszerezni.

Az ADA fiókod ettől semmilyen formában nem sérült és adataidhoz sem tudott senki hozzáférni, tehát nincs további teendőd. azonban ha az ADA fiókoddal kapcsolatban a jövőben mégis bármilyen szokatlant vagy rendellenességet észlelsz, kérjük azt haladéktalanul jelezd felénk (abuse@adatom.hu) email címre írt levélben.

Amennyiben a Titkos kód előállításához nem a saját adataidat használtad, akkor a Fiókom/Beállítások pontjában haladéktalanul töröld az általad elmentett Titkos Kódot. A Titkos kód annak a személynek a tulajdona, akinek az adataiból készült Ennek jogellenes használata személyes adattal való visszaélésnek minősül.

üdvözlettel ADA Csapat

BODY_HTML (üzenet az acting usernek)

Egy másik Felhasználó már megadta ezt a Titkos kódot ezért ezt nem tudod elmenteni és ezzel a tanúsításodat kezdeményezni. Ha a Titkos Kód a te adataidból készült, akkor ez a személyes adataiddal való vissza élés egy másik felhasználó részéről ezért haladéktalanul jelezd felénk ezt a tényt a (....@adatom.hu) email címre írt levélben. Ezzel megakadályozod, hogy visszaéljenek az adataiddal.

( jelenleg uaz a hiba üzenet jelenik meg mint az első esetben, tehát cserélni kell)

krosza commented 7 years ago
  1. eset assignig assurance tu user átgondolandó

a hiba üzenet itt nem jó mert a user nincs épp vleg bejelentkezve, a tanúsító ügyköd... etzért inkább mail-t kellene küldeni neki nem?

magwas commented 7 years ago

fennt van az adatom.hu-n. amikor assurálják a usert, akkor ő is ott van, tud neki szólni az assurer hogy a lokálisan megjelenő üzenet különbözzön, arról vegyél fel külön jegyet, mert ahhoz fejleszteni kell.

krosza commented 7 years ago

Csinalhatjuk egyszeruen kapjon emailt a user, ahhoz nem kell fejlesztdni

On 5 Jan 2017 17:45, "Árpád Magosányi" notifications@github.com wrote:

fennt van az adatom.hu-n. amikor assurálják a usert, akkor ő is ott van, tud neki szólni az assurer hogy a lokálisan megjelenő üzenet különbözzön, arról vegyél fel külön jegyet, mert ahhoz fejleszteni kell.

— You are receiving this because you were assigned. Reply to this email directly, view it on GitHub https://github.com/edemo/PDOauth/issues/827#issuecomment-270692951, or mute the thread https://github.com/notifications/unsubscribe-auth/AMNFgu6iz34n7eIB0X2kTnCbWm2Fwalpks5rPR4vgaJpZM4LZyrD .