SSL als Standard, sowie weitere Kleinigkeiten

heromero

Well-known member
ID: 454824
L
12 März 2014
415
0
Hallo,
habe die Tage ein Paar Sachen zusammengetragen die verbessert werden könnten.

1. -SSL bei Login (auch Forum-Login)+Tresor sowie sensibler Profil- und Auszahlungsbereich als Standard (zum Schutz vor Man-in-the-Middle-Attacken) einführen.
Ich bin kein Freund von Klartext-Übertragungen von Passwörtern und Bankdaten.
Bei Auszahlung steht in Klammern zwar SSL dabei, jedoch denkt man normalerweise, dass das als Hinweis gilt und das immer verschlüsselt übertragen wird und nicht als Tatsache, dass man um SSL zu haben auch auf SSL klicken muss. (selbst "Https everywhere" aktiviert hier das SSL nicht automatisch, obwohl es ja vorhanden ist)
(Notiz: die 10 Minuten Sicherheitssperre nach 3 falschen Login-Versuchen finde ich gut)

2. -mit Guthaben Teile von Premium kaufen (Premium-Light)
z.B mit 10 Cent im Monat CSV-Export +60 Tage Speicherung bekommen und ähnliche Kleinigkeiten.
Dies würde die Leute eventuell auch dazu animieren mehr Startklicks durchzuführen um sich hier damit was leisten zu können.
Das derzeitige Minimum von 2,90 Euro für einen Monat Premium werden hier kaum welche (allzu schnell) erreichen.

> wurde von L.Klamm schon früher abgelehnt

3. -Transaktionsliste: besseres Blättern möglich machen z.B "Letzte Seite" -"Erste Seite" hinzufügen- alternativ Seiten-Zahlen,
Ich habe einige Hundert Transfers durchgeführt, hätte ich (vorher) meine Transaktionsliste nicht anderweitig gesichert wäre es eine Qual sich da durchzublättern um etwas zu suchen.

- im oberen Bereich sind Seitenzahlen zu finden, damit hat sich das erledigt :)


4.
-Forum-Freunde sollten = "MyFriends" Freunde sein, wenn man jemanden im Forum als Freund hinzufügt bleibt dies nur innerhalb des Forums, dabei könnte die Verknüpfung auch gleich bei "MyFriends" erstellt werden, sonst muss man seine Freunde doppelt hinzufügen.

weiteres:
13.04.
5. - Wenn man das Passwort ändert bekommt man nur eine Infomail, dass das PW geändert wurde.
Wenn jemand auf Grund der fehlenden Verschlüsselung jedoch Zugriff über meinen Account erlangt und das PW einfach ändern kann, mich damit quasi aussperrt finde ich es gar nicht super.
Vorschlag: die Passwortänderung muss erst über Mail bestätigt werden bevor sie wirksam wird!

17.04
6.
statt dem kostenpflichtigem Google Maps sollte lieber das kostenlose OpenStreetMap eingesetzt werden, die Qualität der OSM Karten ist denen von Google oftmals überlegen. (wird >hier< eingesetzt)

20.04.
7. - im Forum sollte das Jabber-Protokoll zu den derzeit 5 möglichen hinzugefügt werden.
https://www.myimg.de/?img=forummessenger182d7c.png

MfG
heromero
 
Zuletzt bearbeitet: