[TC] капча в ЕСИА

Здравствуйте.
Для тех, кто не знает, ЕСИА это единая система идентификации и
аутентификации. Через нее происходит авторизация на Госуслугах, других
государственных сервисах типа пенсионного, налоговой, записи к врачу, у
меня даже вход в личный кабинет коммерческой клиники через ЕСИА.
Перед дистанционными выборами кроме логина и парол я надо было
распознать капчу, капча была без озвучки и ее быстро убрали.
Но мне стало известно, что в ближайшее время капча опять появится при
авторизации, но теперь уже будет голосовая капча. Ввести надо будет от 5
до 6 цифр. Я слышалпример озвучки такого кода, озвучивается на русском,
вполнеразборчиво. Но мне показалось очень сложно запомнить 6 цифр, когда
они озвучиваются по одной цифре. Пока у меня есть возможность пообщаться
с разработчиком, может предложить сделать озвучивание по 2 цифры или по
3? А может кто еще-нибудьпосоветуете для более удобной голосовой капчи?
С уважением, Андрей.

Ответить   Mon, 29 Nov 2021 19:53:11 +0300 (#3680862)

 

Ответы:

Здравствуйте, Андрей.

Вы писали понедельник, 29 ноября 2021 г. 20:53

Можно сделать пару слов, главное, чтобы на русском. Мне такие, но английские попадались. Но вообще, учитывая, что капчу можно прослушивать сколько угодно раз по контролу, проблем с запоминанием цифр возникнуть не должно. Я в сберонлайне вполне наловчился запоминать 5-и 6-значные коды. Но вообще, капча, это ерунда. Если уж им так неймётся, пусть присылают коды авторизации на мыло или в SMS.

Ответить   Mon, 29 Nov 2021 21:14:31 +0400 (#3680863)

 

Здравствуйте, Михаил.
Я тоже посоветовал способ с смс и почтой, но мне сказаликатегорически
нет. Только капча.
Мне то тоже не особо сложно запомнить 6 цифр, но ведь есть пожилые люди,
для которых все таки сложновато запомнить 6 цифр.
Вот пример звуковой капчи
https://yadi.sk/d/GZ9nFta0u5Wf3A
С уважением, Андрей.

Ответить   Mon, 29 Nov 2021 20:46:42 +0300 (#3680865)

 

Доброго времени всем рассыльчанам и Андрею!
29.11.2021 20:46, Андрей пишет:

Нам и так приходится огромное количество информации запоминать и держать
в голове. Вот этот пример - мне не нравится. По одной цифре пусть не
диктуют. Я тут насчитываю не пять и не шесть цифр, а больше.
Ребусы пусть сами сидят разгадывают, если им делать нечего.
Пусть пишут вопрос на странице, если не хотят присылать пароли по СМС
или электронной почте. Примеры я привела в своём предыдущем письме.
И пусть ещё не забудут, что есть люди, которые не только не видят, но и
либо плохо слышат, либо не слышат вообще. Они только прочитать могут на
Брайлевском дисплее. И уж, пожалуйста, пусть не ущемляют их права. Люди
и так многого лишены.
И вообще, если они не хотят слушать наши просьбы, то тогда скажите им,
что незрячие люди настроены написать Путину, что им даже закрывают
доступ (или усложняют) на государственные сайты. Не думаю, что Путин их
по головке погладит за такую вот активность, направленную на то, как бы
людям с особенностями ухудшить жизнь.

С уважением, Наталия.

Ответить   Mon, 29 Nov 2021 21:11:23 +0300 (#3680867)

 

Hello!

29.11.2021, Андрей пишет:

Нуууу! Это! Как бы тут корректней сказать? То, что вы дали послушать,
это не капча от слова совсем. Можно не париться и просто текстом писать
на странице: введите 5,2,1,4,5,6.

Если вы или они хотите понять что такое настоящая аудиокапча, послушайте
вариант от Яндекса. Если упустить в ней все моменты и взять только
аудиосоставляющую, то она защитит с большей долей вероятности.

Ответить   Mon, 29 Nov 2021 21:57:33 +0200 (#3680876)

 

Доброго времени суток всем рассыльчанам и Андрею!

29.11.2021 19:53, Андрей пишет:

Ну почему все эти разработчики различных ведомств постоянно усложняют
жизнь инвалидам? Все эти озвучки капчи, которые слышала я, были
невозможными для распознавания на слух. И запомнить 6 цифр сложно, нам
же ещё нужно слышать и то, что говорит синтезатор речи. Надо объяснить
это всё разработчику. Сбербанк присылает пароль, чтобы мы его ввели в
нужное поле редактора. Пусть и они тогда высылают пароль по СМС или на
электронную почту.
На сайте "Опиши мне" вместо капчи вопрос задаётся элементарный.
Например: "Сколько дней в декабре". И надо ввести 31. И никаких
заморачиваний. Ну пусть спросят, например: как называется последний
месяц года? Или первый месяц года, чтобы ввели название.
Самый крайний случай, если это им не понравится, пусть называют слово в
капче.

С уважением, Наталия.

Ответить   Mon, 29 Nov 2021 20:33:31 +0300 (#3680864)

 

29.11.2021, Андрей пишет:

Интересно, а что они спасают внедрением капчи?

А вообще это прошлый век. Я делал некоторые проекты и капча себя не
оправдывает. Более того, я спокойно обхожу ту же хвалёную Recaptcha от
Гугла не распознавая её.

Она сейчас пригодна разве что в чатах и на форумах, в остальном даже в
банках, где у клиентов может быть более миллиона долларов её нет.

Тут важно понять что мы защищаем. Если авторизацию, то делаем так:
позволяем 3 раза ввести пароль, если пароль неверный, код подтверждения.
А нормальная капча сейчас это нечто умнее и больше чем расплывчатый
текст или зашумлённый звук, там ещё есть анализ ip, движения мыши или
нажатия на клавиатуру, ну и много чего ещё, только будут ли заниматься
там этим вопрос, да и лепить её везде не стоит.

В общем моё мнение что внедрять просто капчу просто чтобы она была, это
удел слабых.

Здравствуйте, Дмитрий.
Ну я не разработчик ЕСИА, я так думаю это для защиты от ддос атак,
особенно когда на госусуслугах проводятся или будут проводиться выборы
ну или нечто подобное. Как я понимаю, для зрячих капча будет не просто
ввести цифры с картинки, а что то другое. Я писал про голосовую капчу.
С уважением, Андрей.

Ответить   Mon, 29 Nov 2021 22:28:22 +0300 (#3680873)

 

Доброго времени суток.
Андрей, в своем письме от 29.11.2021 Вы пишите:
Пока у меня есть возможность пообщаться с разработчиком, может предложить сделать озвучивание по 2 цифры или по 3?

Рекомендуйте разработчикам, обратить внимание на голосовую Яндекс капчу.
Там нужно ввести код из 4 цифр, перед цифрами есть предупреждение, сообщается что нужно сделать и сколько цифр нужно услышать, а также после звукового сигнала начинаются сами цифры.
Собственно при регистрации нового Email можно посмотреть как это реализовано.
Если плохо слышно, то можно переслушать, можно обновить на новую капчу.
А из Google капчи, можно взять функцию скачать капчу для прослушивания на другом устройстве или аудио плеером.
То есть там обычная ссылка на mp3 файл.
Это если, вдруг что-то с основной кнопкой прослушивания капчи произойдёт.
У Яндекса раньше был сервис под названием: <<Яндекс.Чистый Веб>>
Сейчас бесплатный доступ к нему закрыт, но для государственного ресурса, возможно у них что-то найдётся.
Или может тамошние разработчики, подскажут что и как лучше сделать, чтобы было удобно многим, и незрячим в том числе.
С уважением, Валентин Куприянов.
Социальные проекты:
https://nvda.ru
https://t.me/nvda_ru
https://t.me/nvda_group
https://vk.com/nvda_ru

Ответить   Tue, 30 Nov 2021 14:35:01 +0300 (#3680905)

 

Здравствуйте, Валентин
А есть ссылка на страничку с капчей от яндекса? Я вообще не нахожу
ссылку где можно создать новый ящик почты на яндексе? Нахожу только
создать новый id. Видимо теперь это и есть создание нового акаунта, но
надо ввести номер телефона, а мой телефон уже привязан к яндексу.
С уважением, Андрей.

Ответить   Tue, 30 Nov 2021 15:09:00 +0300 (#3680908)

 

Доброго времени суток.
Андрей, в своем письме от 30.11.2021 Вы пишите:
А есть ссылка на страничку с капчей от яндекса? Я вообще не нахожу ссылку где можно создать новый ящик почты на яндексе?

Заходим
https://mail.yandex.ru/
Затем по ссылке
Создать аккаунт

В форме, там где поле для ввода номера телефона, необходимо нажать на надпись:
"У меня нет телефона".
После этого, часть формы изменется, где будет доступна голосовая капча.
Всё проверил, голосовая капча на месте.
Первоначально там есть кнопки:
"Послушать код:

и кнопка "Другой код".
Если нажать на кнопку прослушать, то сначала слышим: голосовую инструкцию, после трёх коротких сигналов произносится код.
Раньше была ещё кнопка "повторить", она в форме была не подписанной, сейчас в том месте где она была NVDA не чего не обнаруживает, но всё равно в пустой строке где была кнопка можно нажать пробелом или Enter, и будет повтор кода, но уже без короткой инструкции, просто будет короткий сигнал и сам код.
Пример:
Невидимая кнопка повтора расположена между следующей надписью и кнопкой:
"Введите символы"

Кнопка "Другой код".

Сама же кнопка другой код, изменяет код на другой, после чего сразу происходит воспроизведение.

Вроде бы на форму регистрации Email можно ещё попасть по ссылке
https://passport.yandex.ru/registration/mail
Но лучше заходите по первой.
С уважением, Валентин Куприянов.
Социальные проекты:
https://nvda.ru
https://t.me/nvda_ru
https://t.me/nvda_group
https://vk.com/nvda_ru

Ответить   Tue, 30 Nov 2021 15:46:29 +0300 (#3680911)

 

Здравствуйте, Валентин.
Да, зарегистрировал новую почту, только у меня пункт называется Создать id
Но что же хорошего в звуковой капче на Яндексе? Да, там надо ввести 4
цифры, но лично мне, с хорошим слухом пришлось трижды прослушать то, что
там говорят с такими помехами, чтобы ввести код. На мой взгляд лучше
ввести болше цифр, но безо всяких помех. Мне кажется, если у человека
проблемы со слухом, то яндексовая капча это вообще не вариант. Может
такая озвучка капчи и лучше защищает от ботов, но мне главное, чтобы
было удобно незрячим, а не защита, этим пусть разработчики занимаются.
С уважением, Андрей.

Ответить   Tue, 30 Nov 2021 16:20:58 +0300 (#3680914)