Eesti Loto - way to go

ÄPO:Eesti Loto avaldas äsja kõigile online-lotosüsteemiga liitunutele teiste
registreerunute elektronpostiaadressid.

Eesti Loto saatis kõigile liitunutele kirja, mille päises on kenasti näha,
kes selle kirja veel saavad.

Kirja saad näha siin

Ma küll erilist probleemi ei näe. Esiteks oled ikka ise loll, kui igale poole oma mailiaadressi jätad. Teiseks on linuxi masinatest nii või naa kasutajad näha, nii et eriline õnnetus see küll ei ole.
eeee, mulder nüüd paned küll segast. E-mail kuulub isiklike andmete hulka ja seda ei tohi lihtsalt nii avaldada. Et Hansapank avaldab kõikide klientide aadressid kellel üle 1 mio eek kontol ja oma viga et aadressi andsid?
Esiteks ei ole Eesti Loto Hansapank ja teiseks on tegu ilmselt mingi maililistiga, millele on juurdepääs ka keskmiste ajudega arvutikasutajal.
Eesti Loto teenus puudutab samuti rahade liikumist ja seega on see juhtum üsna taunimisväärne.

Teiseks ei näe ma võimalust, et korralikult hallatud listi saaks keskmiste ajudega arvutikasutja ligi.
Eesti firmad ei õpi ega õpi. ADSLi algusaegadel saatis Eesti Telefon samamoodi kõigile taotlejatele laiali kirja, kus olid teiste huvitatute nimed näha, nüüd siis Eesti Loto. Väga nukker. Sest e-mail on isiklik teave, mille avaldamise üle ma otsustan ise, mitte ei ole seda õigus teha suvalisel firmal, kes kogemata on mu aadressi teada saanud.
Mulder: mis jura sa ajad? Tegelt ka, kuskohast su "teadmised" tulevad? Kuidas peaks linuxi masina kasutajate nimekirja teada saama, kui pole tegu masina admini rumalusega, et mitte öelda idiootsusega ja endal puudub shelli account kõne all olevas masinas? Ja kuidas see siia puutuks, isegi kui oleks võimalus teada saada? E-maili aadressid on ju kuskil kolmandates masinates laiali, mis võivad joosta ükskõik, mis opsüsteemi peal .. Ja seleta ära, kuidas peaks saama "üle keskmise ajudega arvutikasutaja" juurde Eesti Loto kasutatava serveri andmebaasile? Sest väga suure tõenäosusega hoitakse neid e-maili aadresse andmebaasis, kust siis php (või mingi muu taoline vahend) küsib need, koostab kirja ja siis saadab ära. Õigem oleks olnud küll võtta e-maili aadress, kiri koostada ja ära saata, siis samamoodi järgmise e-maili aadressiga jne.
Antud juhul ei ole küll mingite andmebaaside ega serveritega tegemist. Lihtviisil outlookist addressbookis olevale tegelaste grupile saadetud kiri. Pigem on asi selles, et vajalikud inimesed ei ole teistele vajalikele inimestele seletanud, et nii ei tohiks kirju saata. Kuidas peab üks tavainimene (kellel e-mailindusest eriti sotti ei ole) teadma, et selliselt saadetud kirjal kõigi saajate aadressid näha on?

Tegelikult võib analoogline aps päris päris kergesti juhtuda. Õnneks LHV klienditoel on vastavad riistad riba peal ning pole vaja outlooki kasutada .. muidu ma päris kardaks kohe .. ptui ptui ptui :)
Tegelikult tahaks veidi jagada ka õpetussõnu selle kohta, kuidas näiteks outlookiga saata aadressiraamatu grupile kiri nii, et kirja saaja teisi saajaid ei näeks. Selleks tuleks kasutada BCC välja (TO või CC välja asemel). Outlooki puhul ei ole BCC väli kohe näha, aga kui klikkida näiteks TO peale, siis ilmub aken, kus saab aadresse tõsta nii TO, CC kui ka BCC väljale.

Proovige .. ning õpetage oma klienditeenindajatele samuti, kui nad peaksid paljudele klientidele maili saatma ning vajalikud riistad puuduvad.
piinlik oleks kui sõbrad näeksid, et ma lotot mängin ;). seal pole ju pikaajaliselt võiduvõimalust ;)
see-eest aga milline au olla kultuuri ja hariduse toetajate hulgas...
kas bcc väli ei ole turvaline?
Lisaks sellele, et EL klientide maili-aadresse laiali saadab, suutis ta nii kehva www-lehe teha, et see peale 1 "tööpäeva" taas kinni pandi Väidetavalt küll www-lehe arendamise eesmärgil, tegelikult oli asi lihtsalt nii vigane.... Päris suur ämber.

ÄP kolmapäevane uudis:
--------------------------------------------
Eesti Loto sulges täna hommikul oma uue internetilehekülje, sest mitmete internetiloto mängijate poolt tuli täiendusettepanekuid, mille sisseviimine võtab aega. www.eestiloto.ee jääb suletuks 24. detsembrini.

Eile hommikul kõigile mängijatele avanenud Eesti Loto internetiloto loomine läks maksma 500 000 krooni, maailmas ainulaadse süsteemi tegi mänguvalmis Eesti firma NetGroup.

Eesti Loto juht Monika Salu ütles eile, et juba reedel tullakse naaberriikidest tutvuma nende uue süsteemiga.
--------------------------------------------
Jälle ristuvad kaks vaadet: ühed , kes tahavad , et kõik oleks võimalikult varjatud ja segane, teised, kes ei näe tühjast probleemi.
Kas tõesti on mõni siin nii naiivne, et arvab, et kui keegi tahab mingeid maili aadresse väga saada, et tal need saamata jäävad!
Täpselt sama lugu on ka aadresside, arvenumbrite ja tel.nr.-tega. Ohtlikuks muutub asi siis kui tekib võimalus neid kasutada-
helistada, arvet kasutada, mail-kasti tungida jne..
Aga mis puudutab Eesti Lotot , siis ämbris igatahes! Vaadake kui vägev oli reklaam!!!
Oleksid võinud alguses natuke tagasihoidlikumalt toimetada.
Lisaks on tekkinud mul Viking Loto reeglite kohta küsimus: aga mail-dele ma vastust pole saanud. Ja helistada pole ka mahti olnud.
Nende võiduprotsendid ei jookse kuidagi kokku! Vähemalt ei oska mina neid kokku viia?
Ehk keegi teab selgitada!

Eh, minu viga, on jah Outlook .. e-mailide nimekiri oli nii pikk, et ei viitsinud lõppu kerida :) A noh, andmebaasist on nähtavasti võetud andmed ka outlooki aadressiraamatu jaoks.
nier: minu jaoks pole probleem see, et minu e-maili aadressi võiks keegi teada saada. Kuigi ka see ei ole meeldiv, kui keegi kolmas isik jagab seda vabalt. Probleem on pigem selles, et ma ei taha, et näidatakse avalikult mu tegemisi. Kuidas sulle meeldiks näiteks, kui Eesti Gayliit saadaks samamoodi laiali kirja ja sinu e-maili aadress oleks seal sees? :)
See on ikka EL suur kamm. Need meieaadressid on inimeste omad, kes registreerisid ennast esimesel päeval neti kaudu lotopileti ostjateks. Sai ka ise seda tehtud (jätame nüüd kõrvale probleemid lehe endaga) ning ka minu meil oli seal avaldatud aadresside hulgas. Loomulikult läks minupoolt teele palve ELle saata mulle see liitumisleping, millega ma nn virtuaalselt nõustusin, saaden nende kasutajaks, et täpsemalt tudeerida seal olevaid EL õigusi (näit meiliaadressi avaldamine kolmandatele isikutele). Kui sain ainult sellise vastuse:

Tere hea lotomängija!

Ausad vabandused tekkinud ebameeldivuste pärast. Meie siiras püüd oli

informeerida oma kliente, kes olid juba lotopileteid ostnud, kodulehekülje

ajutisest sulgemisest selle parendamise/täiustamise eesmärgil. Kahjuks aga

juhtus nii, et meie spetsialisti liig-agaruse tõttu said kõik lugeda teiste

lotomängijate meiliaadresse.

Oleme võtnud tarvitusele äärmiselt ranged abinõud, vältimaks edaspidiseid

vigu. Loodame, et tihedas koostöös lotomängijatega suudame oma

internetimüügi lahenduse muuta tarbijale meelepäraseks.

Teie andestavale suhtumisele lootes, lugupidamisega

Monika Salu

juhatuse esimees
Labaselt öeldes on see selle poolemiljonilise lahenduse valmis teinud firma NetGroup ämber. Mitte Eesti Loto ämber. Eesti Loto ämber on see, et ta endale kehva partneri valis.
Sellised kliendikirja asjandused ehitatakse tavaliselt netilahenduse mailerisse sisse. Kui ei olnud ehitatud ja mingi sekretär sellist kirja saatis, siis on kurb küll.
jim: Sellest aspektist nõustun sinuga täielikult!
et kas hakkame raha küsima?
Hotjug, tõesti labaselt öeldud. Häbened kah?
Oh, Marvin, tõesti häbi on nende inimeste pärast, kes ei viitsi asjadega kursis olla...

aprillis 2001 häkiti Briti saatkond - Netgroup
juulis 2001 häkiti kalev.ee - NetGroup
hipodroom.ee kohta olen vaid kuulnud, et seda igast asendist silitamas on käidud

lotopang peaks selle põhjal ju ometi ennustatav olema, igal juhul turva ja andmekaitse on nendest noormeestest küll kauge kaarega mööda käinud.

Marvin - too sinagi oma veebsait NetGroup'i serverist ära, siis ei pea enam punastama.