Telegram Group & Telegram Channel
Чат, вопрос.
Допустим, вам надо пущать в ваше Телеграм-сообщество в виде чата (публичный, закрытый или совсем закрытый типа рабочего) правильных людей и не пускать неправильных. Речь не о защите от ботов и спама, это решается иначе. Конкретно привратник.

Че бы вам было интересно?

Вот те гипотезы которые есть у меня:

- проверка номера телефона (несекьюрно, так как пошарить боту можно и чужой, проверки на это нету, но для 99% пользаков обойти это будет магией)
- проверять подписку на какой-то канал (или даже группу каналов)
- какой-то статус в другом чате (например админский, или если там стоит бот статистики то параметры типа количества сообщений)
- SSO (широкий набор других идентификаторов, от Яндекс ID до других, поддерживающих SSO, всякие ВК ID и так далее)
- Некоторые параметры юзеров во ВКонтакте (относительно легко сделать запросы к ВК, включая установку миниаппа для проверки в свою группу)
- некоторые параметры юзеров в Дискорде (это уже сильно сложнее, так как ВК апи простое как три копейки, а с Дискордом тяжелее)
- статус подписки допустим в каких-то сервисах (с тем же Трибьютом можно договориться скорее всего на "ручку")
- некий анализатор пользователя на основании его имени, языка, юзернейма, аватарки, возможного возраста акка (это у нас частично есть в настройках но неинтуитивно, причесать в понятные формулировки и будет шик).
- иные проверки связанные с тем что юзер что-то сделает в боте (хоть кнопку, хоть что)
- криптокошельки у которых есть SSO (от метамаска до ТОН) и какие-то их параметры, например, хаха, баланс ггг
- ну, кастомные вопросы и ответы от админа, типа "Как зовут Маска"
- проверка гео, для защиты от украинцев или русских (для политческого сегмента). Это несекьюрно, подменить гео легко, но все же сопряжено с усилиями и 99% троллей не пройдет
- голосовалка за принятие юзера среди пользаков/админов

Что еще?

P.S. Проверка "есть ли у вас этот сотрудник в базе" входит в SSO, если, конечно, вы используете решения с наличием SSO. Если у вас эксель со списком фамилией, это не SSO
P.P.S Госуслуги входят в SSO :D



group-telegram.com/communities/1302
Create:
Last Update:

Чат, вопрос.
Допустим, вам надо пущать в ваше Телеграм-сообщество в виде чата (публичный, закрытый или совсем закрытый типа рабочего) правильных людей и не пускать неправильных. Речь не о защите от ботов и спама, это решается иначе. Конкретно привратник.

Че бы вам было интересно?

Вот те гипотезы которые есть у меня:

- проверка номера телефона (несекьюрно, так как пошарить боту можно и чужой, проверки на это нету, но для 99% пользаков обойти это будет магией)
- проверять подписку на какой-то канал (или даже группу каналов)
- какой-то статус в другом чате (например админский, или если там стоит бот статистики то параметры типа количества сообщений)
- SSO (широкий набор других идентификаторов, от Яндекс ID до других, поддерживающих SSO, всякие ВК ID и так далее)
- Некоторые параметры юзеров во ВКонтакте (относительно легко сделать запросы к ВК, включая установку миниаппа для проверки в свою группу)
- некоторые параметры юзеров в Дискорде (это уже сильно сложнее, так как ВК апи простое как три копейки, а с Дискордом тяжелее)
- статус подписки допустим в каких-то сервисах (с тем же Трибьютом можно договориться скорее всего на "ручку")
- некий анализатор пользователя на основании его имени, языка, юзернейма, аватарки, возможного возраста акка (это у нас частично есть в настройках но неинтуитивно, причесать в понятные формулировки и будет шик).
- иные проверки связанные с тем что юзер что-то сделает в боте (хоть кнопку, хоть что)
- криптокошельки у которых есть SSO (от метамаска до ТОН) и какие-то их параметры, например, хаха, баланс ггг
- ну, кастомные вопросы и ответы от админа, типа "Как зовут Маска"
- проверка гео, для защиты от украинцев или русских (для политческого сегмента). Это несекьюрно, подменить гео легко, но все же сопряжено с усилиями и 99% троллей не пройдет
- голосовалка за принятие юзера среди пользаков/админов

Что еще?

P.S. Проверка "есть ли у вас этот сотрудник в базе" входит в SSO, если, конечно, вы используете решения с наличием SSO. Если у вас эксель со списком фамилией, это не SSO
P.P.S Госуслуги входят в SSO :D

BY РКМ | Комьюнити и селедка


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/communities/1302

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Right now the digital security needs of Russians and Ukrainians are very different, and they lead to very different caveats about how to mitigate the risks associated with using Telegram. For Ukrainians in Ukraine, whose physical safety is at risk because they are in a war zone, digital security is probably not their highest priority. They may value access to news and communication with their loved ones over making sure that all of their communications are encrypted in such a manner that they are indecipherable to Telegram, its employees, or governments with court orders. These entities are reportedly operating nine Telegram channels with more than five million subscribers to whom they were making recommendations on selected listed scrips. Such recommendations induced the investors to deal in the said scrips, thereby creating artificial volume and price rise. The next bit isn’t clear, but Durov reportedly claimed that his resignation, dated March 21st, was an April Fools’ prank. TechCrunch implies that it was a matter of principle, but it’s hard to be clear on the wheres, whos and whys. Similarly, on April 17th, the Moscow Times quoted Durov as saying that he quit the company after being pressured to reveal account details about Ukrainians protesting the then-president Viktor Yanukovych. The Securities and Exchange Board of India (Sebi) had carried out a similar exercise in 2017 in a matter related to circulation of messages through WhatsApp. "The result is on this photo: fiery 'greetings' to the invaders," the Security Service of Ukraine wrote alongside a photo showing several military vehicles among plumes of black smoke.
from kr


Telegram РКМ | Комьюнити и селедка
FROM American