Перейти к содержимому
Обложка сообщества Разное

Кому Алматинцы сливают свои данные ради пропуска для передвижения по Алмате

В период карантина возникла проблема передвижения по Алмате и другим городам Казахстана. Сначала в Алмате пытались решить эту проблему в бумажном варианте. У людей появлялись каждый день справки нового образца. Потом Акимат решил перевести в электронный формат создали базу Е-Polisia KZ. Эта база заканчивает свою деятельность 16 апреля. Теперь получение пропуска возможно через сайт https://infoalmaty.kz/. Однако этот сайт принадлежит Палате предпринимателей Алматы.

Так же насколько законна работа с государственными базами данных ?

https://atameken.kz/ru/news/35627-sajt-dlya-podachi-zayavok-na-peredvizhenie-zapustyat-v-almaty--aprelya

Если посмотреть насколько безопасен этот сайт, то появляется множество вопросов

Доступны небезопасные версии SSL / TLS Любая версия протокола SSL и TLS до версии 1.2 теперь считаются небезопасными. Сервер должен отключить поддержку этих старых протоколов.

HTTP Strict Transport Security (HSTS) не применяется Без применения HSTS люди, просматривающие этот сайт, более восприимчивы к атакам «человек посередине». Сервер должен быть настроен на поддержку HSTS.

Выставлен заголовок информации о сервере Предоставление информации о версии сервера повышает способность злоумышленников использовать определенные уязвимости. Конфигурацию веб-сайта следует изменить, чтобы информация о версии не отображалась в заголовке «сервер».

Установлен бесплатный сертификат безопасности Let's Encrypt Authority X3 Апреля 13, 2020 to Июля 12, 2020 (истекает через 87 дней)‎

Рекомендуем крупным компаниям, интернет-магазинам, банкам и другим e-commerce проектам устанавливать коммерческие SSL - сертификаты от известных Центров сертификации, таких как, например, GlobalSign, Comodo.

1
0
3962

Еще по теме

Кому Алматинцы сливают свои данные ради пропуска для передвижения по Алмате - Yvision.kz