Size: a a a

Тайский чат

2021 August 29

KL

Kostiantyn Lysenko in Тайский чат
На безопасность IT систем они ж забили, могли и на правила забить :)
источник

A

Ana in Тайский чат
Error ka, already fix
источник

AK

Arseniy Kamyshev in Тайский чат
Не пойму, на что это скидка? Установка поворотников?
источник

AM

Anna Mukhina in Тайский чат
🥺 если кто-то собирается на Koh Chang в ближайшее время
источник

AK

Arseniy Kamyshev in Тайский чат
Хм, утром это было про Панган
источник

AM

Anna Mukhina in Тайский чат
А, может это просто человек с Koh Chang пишет.
источник

LM

Lina Molotowa in Тайский чат
Это на Пангане, да
источник

Yi

Yuriy iSamui in Тайский чат
Самуи
источник

AM

Anna Mukhina in Тайский чат
Сейчас сезон да?
источник

AM

Anna Mukhina in Тайский чат
Можно попасть на jellyfish?
источник

AK

Arseniy Kamyshev in Тайский чат
Когда дожди, тогда и сезон...
источник

N

Nikolay in Тайский чат
На детали написано.
источник

A

Alex in Тайский чат
Это требование для прохождения сертификации PCI DSS. Если у них имеется эта сертификация, то лишнего хранить не должны, иначе будут санкции со стороны Visa/Mastercard.

Понимая, что может быть утечка данных и создан запрет на хранение полных реквизитов карты.
источник

KL

Kostiantyn Lysenko in Тайский чат
да, это понятно.
просто они могли на это забить после прохождения сертификации.
не на уровне руководства - типа - мы решаем забить на требования PCI DSS, а на уровне программистов, типа я один, а вас много, вы все что то от меня хотите, еще и какие то требования соблюдать - да идите вы в баню, буду открытым текстом хранить все данные кредиток в базе, потом может поправлю, если время будет.
источник

N

Nikolay in Тайский чат
Вполне могли.
источник

A

Alex in Тайский чат
Сертификация штука периодическая, а не однократная. При нарушении правил хранения будет невозможно пройти периодическую проверку. Если они её регулярно и успешно проходили, то вероятность того, что они вдруг начали хранить полные реквизиты карты, да ещё и в открытом виде стремится к нулю.
Если же они её проходили только один раз много лет назад, то можно ожидать чего угодно, так как сертификат уже не действительный.
источник

EG

Elena Goldobenko in Тайский чат
Вы знаете , как проходят аккредитации??? И что именно проверяют? Проверяют ли все полностью и досконально, литров выборочным пунктам и бумагам?
источник

KL

Kostiantyn Lysenko in Тайский чат
Ради интереса почитал их Privacy and Security page: https://www.bangkokair.com/pages/view/privacy-and-security

Они интересно пишут:

we may collect details such as your name, address, flight and other travel details, credit card number and expiry date, fax number, telephone number(s), country of residence, date of birth, nationality, etc.

not be liable for the disclosure of your personal information on account of your improper use, or any type of malicious destruction by any third party from the site.

PG is not responsible for events arising from unauthorized access of the information you provide.
источник

A

Alex in Тайский чат
Проверяется всё очень тщательно и дотошно.
источник

KL

Kostiantyn Lysenko in Тайский чат
Если у них на сайте зайти в смену пароля, то увидишь:

The password must contain 6-10 characters in length and of any combination : a-z, A-Z and 0-9 only. Special characters and symbols are not allowed.

Что это значит? Что скорее всего пароли в базе данных не хешируются, иначе откуда ограничение на 10 символов?
источник