Que doit on attendre de GOA ?

 
Partager Rechercher
Citation :
Publié par Darkspell
Bonjour,

Personnellement j'avait senti le problème, dés ma demande d'abonnement, lorsque je me suis retrouvé sur une page non sécurisé pour taper mon numéro de carte bancaire ( oui vérifier quand vous tapez votre numéro, il n'y a pas de cadenas ). On vous répondra ( car j'ai fait la demande ) que c'est dans le code interne de la page, etc. ( Merci mais je suis informaticien, donc votre code interne j'y croit pas, car il code rien du tout lors du transfert ). Un cadenas sur une page sécurisé signifie que tout les transferts de la page sont sécurisés, hors là y en a pas. De plus c'est même pas un service bancaire ou affilié qui demande les codes.

Tu parles de SSL là, oui effectivement le ssl est "sécurisé" mais ne reste qu'un programme de cryptage comme un autre, c'est juste une genre de norme mis en place par les services bancaire (avec le coup des certificats payants qui ne servent à rien si ce n'est à faire croire à de la sécurité)
Un code interne peut parfois se révéler plus efficace que du SSL (ouha y a pas le s à la fin de http !!! ça va ça reste GOA)

De plus si t'es identifiants bancaire sont volés, si tu es francais, et que tu es dans une banque francaise, tu seras remboursé comme le prevoit la lois


Dsl pour la phrase qui suit, mais tu es informaticien sur word et excell ?
(dsl pour celle là)
Citation :
Publié par ShAmOw
Tu parles de SSL là, oui effectivement le ssl est "sécurisé" mais ne reste qu'un programme de cryptage comme un autre, c'est juste une genre de norme mis en place par les services bancaire (avec le coup des certificats payants qui ne servent à rien si ce n'est à faire croire à de la sécurité)
Un code interne peut parfois se révéler plus efficace que du SSL (ouha y a pas le s à la fin de http !!! ça va ça reste GOA)

De plus si t'es identifiants bancaire sont volés, si tu es francais, et que tu es dans une banque francaise, tu seras remboursé comme le prevoit la lois


Dsl pour la phrase qui suit, mais tu es informaticien sur word et excell ?
(dsl pour celle là)

Bon ecoute, tu n'as pas l'air de bien saisir, lis les topic sur ce sujet et si tu désire en parler fais le sur ces memes topics.
Histoire que ce soit clair, mais je ne doute pas que tu trouveras toutes les réponses à tes questions sur ces topics.
Citation :
Publié par Darkspell
Bonjour,

Personnellement j'avait senti le problème, dés ma demande d'abonnement, lorsque je me suis retrouvé sur une page non sécurisé pour taper mon numéro de carte bancaire ( oui vérifier quand vous tapez votre numéro, il n'y a pas de cadenas ). On vous répondra ( car j'ai fait la demande ) que c'est dans le code interne de la page, etc. ( Merci mais je suis informaticien, donc votre code interne j'y croit pas, car il code rien du tout lors du transfert ). Un cadenas sur une page sécurisé signifie que tout les transferts de la page sont sécurisés, hors là y en a pas. De plus c'est même pas un service bancaire ou affilié qui demande les codes.

J'ai donc opter pour la carte pré-payé, qui est plus cher, mais qui m'évite les mésaventure des règlements automatiques et je croit que j'ai bien fait, d'autant plus que je peu m'arrêter quand je veut, surtout au vue des demandes qui reste pour beaucoup de joueurs en suspend ( transfert de personnage, adaptation des évènements spéciaux aux casual gamers, serveur avec population base, différence de classe trop bizarre ( cage de feu bloque les joueurs, cage de glace explose sur un coup au level 13), etc .

GOA lire et répondre sur ce forum serait bien.
heu excuse mais c'est bien de se dire informaticien mais si tu n'as pas de cadenas ca ne veux pas forcément dire que la page n'est pas sécurisée.

si tu es sur une page https tu peut ne pas avoir de cadenas pourtant c'est sécuriser.

de toute il suffit de verifier dans les proprieté de la page si tu es en ssl128 si c'est le cas tu es sécurisé.

maintenant si tu as reguarder en bas avec la derniere version d'explorer...tu verras pas le cadenas puisqu'il est en haut a droite depuis les dernieres versions.

voila non mais franchement...on a defragmenter son disque dur 3 fois et on se dit technicien informatique...

arreter franchement.
oui enfin, quand on voit qu'ils arrivent à changer le statut de certains compte client par "inadvertance", on est en droit de douter fortement d'un protocole de sécurité qui serait fait maison... et il est donc tout a fait normal de s'inquiéter quand on voit qu'il n'ont pas suivie les normes en la matière pour préférer un bidouillage à leur sauce.

Surtout quand on connait la formidable efficacité de leur site aux différentes étapes clés du lancement du jeu, comme lors des premières créations des comptes ou des validations de clés.

et même pas besoins d'être informaticiens pour cela.
Je vais pas dire que je suis forcément ravi des services rendus par GOA, mais arrêtez pour la plupart de leur imputer du travail qui ne les concernent pas.

GOA, leur boulot c'est de gérer les serveurs Européens et de faire la traduction Anglais => langues Européennes et basta.

Ils ne sont donc pas là pour coder des solutions pour autre chose que les problèmes de traductions, donc tous les problèmes pour lesquels ils n'ont pas de commandes/solutions fournies par Mythic faut qu'ils les réclament à Mythic et pour tous les défauts du jeu faut aussi qu'ils attendent les correctifs de Mythic, ça ne dépends pas d'eux.

Enfin pour les soucis de crashs et de lags ça pourrait être imputable à GOA, si et seulement si les serveurs américains n'en avaient pas et nous si, et c'est très loin d'être le cas vu les problèmes sur les serveurs américains => donc la encore le problème vient de Mythic et de son codage pas suffisant.

Sinon pour les employés de GOA c'est une équipe de plusieurs dizaines de personnes passionnées de jeux vidéos et qui jouent pour la plupart en plus de leur boulot et t'as intérêt à être calé et motivé pour y rentrer parce que la sélection est rude.
Citation :
Publié par Maniolia
Sinon pour les employés de GOA c'est une équipe de plusieurs dizaines de personnes passionnées de jeux vidéos et qui jouent pour la plupart en plus de leur boulot et t'as intérêt à être calé et motivé pour y rentrer parce que la sélection est rude.
Ce qui rend parfois le resultat d'autant plus navrant
Goa n'a simplement jamais été vraiment à l'écoute de ses clients, nous - et ce, depuis l'aventure Daocienne. Il faut arrêter de réfléchir en tant que joueurs, mais penser en tant que client : nous payons un service pour lequel nous sommes en droit d'attendre, d'obtenir certaines choses.

La première serait que l'on cesse de nous prendre pour des cons.
Pour paraphraser Coluche, ils sont capables du meilleur comme du pire, mais dans le pire, ce sont eux les meilleurs...
Citation :
Publié par Elrey


Le soucis ne vient pas de la...

mais du faite que tout une vague de personnes qui avaient supprimé l'option de renouvellement automatique et donc choisie de ne pas renouveler leur abonnement a la fin de la période en cours, ont été repassé en mode de renouvellement automatique et ont donc été forcé a prendre un nouvel abonnement et ont aussi été prélevé sans leur autorisation explicite.

Ok, j'avais sauté cet incident.
Dans le meilleur des cas il y aurais du y avoir restauration de la BDD de la part de GOA dans le pire des cas il doit y avoir remboursement, même si c'est le droit UK qui s'applique.

Citation :
Tu parles de SSL là, oui effectivement le ssl est "sécurisé" mais ne reste qu'un programme de cryptage comme un autre, c'est juste une genre de norme mis en place par les services bancaire (avec le coup des certificats payants qui ne servent à rien si ce n'est à faire croire à de la sécurité)
Un code interne peut parfois se révéler plus efficace que du SSL (ouha y a pas le s à la fin de http !!! ça va ça reste GOA)

De plus si t'es identifiants bancaire sont volés, si tu es francais, et que tu es dans une banque francaise, tu seras remboursé comme le prevoit la lois


Dsl pour la phrase qui suit, mais tu es informaticien sur Word et Excel ?
(dsl pour celle là)
Heu, toi aussi t'es informaticien sur Word et Excel?
Citation :
Publié par Kynoo ClairedeLune
Bon ecoute, tu n'as pas l'air de bien saisir, lis les topic sur ce sujet et si tu désire en parler fais le sur ces memes topics.
Histoire que ce soit clair, mais je ne doute pas que tu trouveras toutes les réponses à tes questions sur ces topics.
Euh, miss ?
tu me quotes mais j'ai l'impression que ton texte ne corresponds pas à ta quote
Citation :
Publié par Zup Arkhen

Heu, toi aussi t'es informaticien sur Word et Excel?


Ha car pour toi seul un "s" a la fin du http suffit à prevenir tous les risques ?
Je ne sais pas ce que GOA à mis en place ici, je regarderais la prochaine fois, mais je ne doute pas dde la fiabilité de leur service de transaction

Et excuse moi de penser que des solutions autre que https (avec un peu de java pourquoi pas) peuvent se montrer tout aussi efficace
(pensez à chercher des sources pour m'appuyer... si elles existent.. si elles n'existent pas.. inventer un nouveau cryptage pour appuyer mes propos...)


EDIT : D'ailleurs juste de memoire, avoir un "s" nous dit en fait qu'on a un certificat si je me souviens bien, et de memoire, tu peux creer ton propre certificat ou l'acheter (meme si le crée fais qu'un avertissement apparaitra pour l'utilisateur).


EDIT2 : Au fait je n'ai jamais dis que j'etais informaticien
Citation :
Publié par ShAmOw
Ha car pour toi seul un "s" a la fin du http suffit à prevenir tous les risques ?
Je ne sais pas ce que GOA à mis en place ici, je regarderais la prochaine fois, mais je ne doute pas dde la fiabilité de leur service de transaction

Et excuse moi de penser que des solutions autre que https (avec un peu de java pourquoi pas) peuvent se montrer tout aussi efficace
(pensez à chercher des sources pour m'appuyer... si elles existent.. si elles n'existent pas.. inventer un nouveau cryptage pour appuyer mes propos...)


EDIT : D'ailleurs juste de memoire, avoir un "s" nous dit en fait qu'on a un certificat si je me souviens bien, et de memoire, tu peux creer ton propre certificat ou l'acheter (meme si le crée fais qu'un avertissement apparaitra pour l'utilisateur).


EDIT2 : Au fait je n'ai jamais dis que j'etais informaticien
Donc ça confirme que tu ne maîtrise pas le domaine.
Le chiffrement (TLS) de bibit est à 168bit, GOA proposant de plus une interface en Flash.
HTTPS te change de port de communication et tunnelise la transmission des données. De plus le certificat identifie le site en plus de fournir la cléf de chiffrement.
Citation :
Publié par Zup Arkhen
C'est marqué noir sur blanc que l'abonnement ce renouvelle automatiquement à son expiration.
C'est pas marqué noir sur blanc que quand tu désactives le renouvellement autimatique il se réactive tout seul sans te demander ton avis.

Citation :
Dans le meilleur des cas il y aurais du y avoir restauration de la BDD de la part de GOA dans le pire des cas il doit y avoir remboursement, même si c'est le droit UK qui s'applique.
Non, pour un jeu vendu en france, par une société française, en français, ce n'est pas le droit UK qui s'applique, quand bien même le siège social serait délocalisé à Tombouctou tu n'esquives pas la loi comme ca. Un produit vendu en magasin en France doit respecter les lois du commerce français. Qu'ils indiquent le contraire quelque part dans un CLUF quelconque ne le rendra pas davantage valide en cas de contestation.

[ Modéré par GoTua : ... ]
Citation :
Publié par Zup Arkhen
Donc ça confirme que tu ne maîtrise pas le domaine.
Le chiffrement (TLS) de bibit est à 168bit, GOA proposant de plus une interface en Flash.
HTTPS te change de port de communication et tunnelise la transmission des données. De plus le certificat identifie le site en plus de fournir la cléf de chiffrement.

daccord, donc la personne s'etait trompé, et goa a bien un ssl (ou tsl si on veut vivre avec son temps)

Donc si je resume, ssl, change le port, encrypte les données avec une clé 168 bits ?

Donc on peut donc bien creer une solution personnalisé qui ferait la même chose ? voir mieux non ? (bon daccord ce serait tres long, mais cela reste possible, le ssl à bien du voir le jour comme ça)
Citation :
Publié par ShAmOw
daccord, donc la personne s'etait trompé, et goa a bien un ssl (ou tsl si on veut vivre avec son temps)

Donc si je resume, ssl, change le port, encrypte les données avec une clé 168 bits ?

Donc on peut donc bien creer une solution personnalisé qui ferait la même chose ? voir mieux non ? (bon daccord ce serait tres long, mais cela reste possible, le ssl à bien du voir le jour comme ça)
Tu a oublié le plus important (mais je t'excuse c'est vrais que tu ne sais pas de quoi tu parle). Bref t'a oublié le : Cré un tunnel (sécurisé), identifie le site.

Je prefere une boite qui se plie a des normes officiel, plutot que des bidouilleurs du dimanche (ok ici je flamme un peut GOA, mais apret tout ils le méritent)

Donc pour repdendre tes termes, retourne sur excel, et passe au chapitre des Macro, un jour peut etre tu sera a niveau pour tenir se genre de discussions.

a+
Pour terminer sur le chapitre cryptage et transfert sécurisé des données, un petit article venant de Zataz concernant les bases de données Orange:

http://www.zataz.com/news/18324/orange--faille--dossier--clients--suivi-de-commandes.html

Citation :
Publié par Zataz
La fuite partait d'un url, d'une adresse Internet, concernant le suivi des commandes effectuées par les clients Orange à partir du site officiel. Un lien et une page baptisée Suivi de commance normalement sécurisés. Un https assure le fait qu'aucune personne, entre le client et Orange, ne peut intercepter les informations privées. Seulement, le https ne servait strictement à rien.
Un https ne veut en soit, comme on peut le voir dans l'article précédent, rien dire, tout dépend de ce qui est mis en place derrière.
 

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés