FlyLAL saugumas, privatumas ir aiškumas (atnaujinta)

Prieš Naujuosius Metus pirkau bilietus iš FlyLAL.com į Lietuvą. Nežinau – gal tada, o gal ir anksčiau prisiregistravau jų svetainėje, bet ne tai svarbu. Šią savaitę teko vėl užsakyti iš ten bilietų – suvedžiau savo vartotojo vardą ir… pamačiau, kad mano kreditinės kortelės numeris išsaugotas.

Panika

Kalėdoms pirkau sau dovanų iš eBay ir turėjau šiokių tokių nesklandumų – dėl pardavėjo kaltės mano prekės vos nenukeliavo kitam žmogui. Dėl įvairių nesusipratimų, tas kitas žmogus sužinojo mano namų adresą – pasijutau tikrai nejaukiai ir netgi supanikavau. Viskas išsisprendė gražiai, tačiau randas – baimė dėl privatumo ir kreditinės kortelės numerio saugumo liko.

Visiems, kam teko naudotis FlyLAL svetaine, manau akivaizdu, kad ji (ghkhmz) nėra pati geriausia usability ar netgi tiesiog šiaip techniniu atžvilgiu. Standartų nesilaikymas, klaidos ir šiaip nemalonūs potyriai sukelia abejones dėl svetainės kūrėjų profesionalumo. Tebūnie jiems atleista – svetainė tikrai “pagyvenusi” ir girdėjau gandų, kad kuriama nauja jos versija. Ir vistik – mintis, kad neaiškaus techninio išsilavinimo žmonės saugo mano kreditinės kortelės numerį yra tikrai baisi, todėl paskambinau puslapio apačioje nurodytu numeriu [8-5-2525555]. Paaiškinau problemą. Spėkit, ar liepė skambinti kitu numeriu [8-5-2525001]? ;) Dar pabandykit atspėti, ar paskambinus kitu numeriu, neliepė skambinti į tą patį pirmąjį? ;) Ir visi man sakė “mes nesaugome tavo kortelės numerio” – bet kaip aš tada jį matau jų svetainėje? Liepė parašyti emeilą – parašiau (atsakymo negavau iki šiol). Nice one, FlyLAL.

Tiesa

Baisu, ar ne? Iš tikro, visai ne. Naudodamasis pažintimis (švogerių kraštas – ką ir bepridursi) suradau techninį žmogų, kuris man paaiškino, kad FlyLAL nesaugo jokių mokėjimo duomenų ir nurodė kur tai pasitikrinti. Pasigilinus atradau, kad tai tiesa.

Pirmas dalykas, kurį pastebėjau – DUK skiltyje paminėta, kad mokėjimų sistemai naudojami iframe’ai (kas šiaip jau skamba gana juokingai). Tai yra labai apgaulinga vartotojų atžvilgiu, ypač tų, kurie pastoviai stebi spynos ikonėlę savo naršyklėje. Ir išvis – mokėjimų sistema priklauso Lufthansai, o ne FlyLAL. Tai nekeičia mano nuomonės, apie jos išbaigtumą ir labai daug pasitikėjimo nesukelia, bet tai yra vis šis tas. Tačiau kodėl tai nebuvo akivaizdu?

Paprastas sprendimas

Jeigu nebūčiau susirūpinęs savo kortelės saugumu – niekada nebūčiau pastebėjęs, kad esu ne FlyLAL sistemoje. Programuotojai (ar vadybininkai?) tikrai pasirūpino tuo. Netgi apačioje puslapio yra užrašas “flylal.com” Ar tai yra vartotojų apgaudinėjimas? Filosofinis klausimas. Ir moralinis. Jeigu vertinti tik Delfi komentatorių poziciją – apie FlyLAL moralės lygį galima susidaryti gana nekokią nuomonę. Savo mintis šiuo klausimu geriau pasilaikysiu sau. Tačiau kaip ten bebūtų – mokėjimo sistemoje turi būti aišku, kur esi ir kas už atsakingas už mano duomenis.

Iš mano pusės sprendimas galėtų būti paprastas – neskristi. Tačiau ar toks kliento mąstymas naudingas oro linijų bendrovei? O juk tereikia dviejų paprastų dalykų:

  • Nurodyti svetainės apačioje, kad naudojama LHSystems;
  • Įdėti nuorodą į FlyLAL privatumo politiką.

Užvakar norėjau dėl šio reikalo sukelti skandalą. Šiandien esu ramus, nes šiek tiek palaukiau. Vistik įtariu, kad nacionaliniam oro vežėjui nerūpi mano nuomonė. Ar kieno nors kito nuomonė. Ar apskritai jų įvaizdis.

Papildymas

Šįryt [penktadienis, trys dienos po laiško išsiuntimo] gavau FlyLAL atsakymą:

Del saugumo ir informacijos slaptumo, mes negalime prisijungti prie Jusu duomenu.
Musu internetineje svetaineje Jus galite pakeisti savo vartotojo duomenis.
Jums tereikia nuspausti nuoroda ir sekti tolimesnius nurodymus.

http://www.flylal.com/lt/main/planning/ticket_online/login_change

Pradžiai verta pastebėti, kad nacionalinis vežėjas nemoka lietuviškų raidžių. Oh well… O po to verta pastebėti, kad jie vis dar teigia, kad tie duomenys pas juos… Kaip ten bebūtų – pasekus ta nuoroda, galima prisijungti prie Lufthansos sistemos ir ten ištrinti savo kortelės numerį. Jeigu tai reikės daryti po kiekvieno pirkimo… tai tikiuosi, kad nauja FlyLAL.com versija pasirodys pakankamai greitai.

Comments are closed.