Не выкидывает из аккаунта если сменить пароль или email
В 1дента (сикьюэнэс) нет никакой безопасности. Нет логгирования входов, нет двухфакторной авторизации, нет кнопки закрыть все активные сессии, из аккаунта не вылетает если пароль или почта для авторизации сменены.
Стоматология - очень конкурентная среда, существует очень большое количество желающих украсть персональные данные клиентов ради свой выгоды, но дента абсолютно дырява в плане безопасности.
Мы решили подстраховаться на случай если пароль был скомпрометирован (подсмотрен, подслушан, кого-то из сотрудников "развели" на предоставление данных).
Мы сменили логины для входа, мы сменили пароли, НО на тех компьютерах где уже было войдено ничего не вылетело, в мобильных приложениях тоже ни у кого ничего не вылетело - это ужас.
Займитесь уже безопасностью своего продукта. Я плачу не малые деньги за пользование программной но я не понимаю у кого есть доступ к номерам клиентов и я не могу менять данные в аккаунтах, так как это не выкидывает из аккаунта на сайте или в приложении если ты уже вошел. Это ужас
Сервис поддержки клиентов работает на платформе UserEcho
Давно пора заняться безопасностью. Очень плохо что у Денты нет никакой защиты данных.
Ты можешь 10 лет строить свою клинику и копить базу, а украсть у тебя могут за 5 минут.
И все из-за нерадивых программистов Денты, которым лень сделать нормальный продукт
Очень ждём!
безразличие создателей денты убивает, просто наплевать на безопасность пользователей, ничего не делают в направлении безопасности данных
Данный вопрос ВАЖЕН для незамедлительного принятия решения по части исполнения обязательств по сохранению персональных данных....ведь если клинику привлекут к ответсвенности, а штрафы там не малые...то она может подать регрессный иск..подумайте об этом... сохранение персональных данных сейчас первостепенная тема для надзорников....
ситуация жесть, если бы знала сразу - никогда бы не связать с дентой
Добрый день!
Благодарим вас за обратную связь и за то, что вы подняли важный вопрос о безопасности нашего продукта.
На данный момент мы активно работаем над улучшением системы безопасности платформы. В рамках текущих возможностей вы можете обратиться в нашу службу поддержки, чтобы удалить активные сессии для необходимого аккаунта. Это временная мера, которая поможет вам перестраховаться, пока мы внедряем более масштабные улучшения.
после 3 лет игнора Дента решила ответить отписками без реальных решений
На каком этапе внедрение двухфакторной аутентификации? Надо чтобы вход был защищен не только паролем, но и одноразовыми кодами. Сделайте пока, чтобы на почту код приходил одноразовый. В 2025 году один пароль это можно сказать открытый доступ!
Когда будет усилена безопасность базы данных?
Хотя бы объяснили бы почему не могут внедрить двухфакторную аутентификацию (вход по одноразовому коду из смс или почты), но молчать наверно лучше.
Добрый день!
Планируем реализовать эту доработку в текущем году.