Door Anoniem: Door Anoniem: Door Anoniem: En een app kun je niet uitlenen. Nou ja, mijn lezers wel.
Goed geraden.
Dat iemand je pasje gebruikt om binnen te komen kost de sportschool geen extra geld (pure onzin dit). Je kunt immers maar slechts één enkele keer per uur inchecken met de code van dat pasje. Door het hek kom je ook niet heen, ik heb het zelf geprobeerd toen ik mijn pas vergeten was. Het hek heeft een meelift detectie. Als er dus twee personen door het hek gaan krijgt de ingecheckte persoon een boete.
Ben je nou ECHT zo dom, of verzin je deze pseudo-tegenwerping voor de rest van je "argument" ?
Als je drie dagen in de week sport, en je leen-maat ook op drie ANDERE dagen, kun je dus prima een abonnement delen.
Alleen dan niet tegelijkertijd .
Niet zo gek veel mensen zijn bereid hun telefoon uit te lenen (en al helemaal niet unlockable) aan een sport-deler.
(ja - kun je nog een vriendengroep-wegwerp telefoon alleen voor het gedeelde abo verzinnen, Dan is dat opeens de pas-met-batterij geworden ).
Maar je hebt het overgrote deel van "abo-delers" het erg veel lastiger gemaakt . Goed genoeg om één van de voordelen zeker te halen .
Er komt dus maar één persoon binnen per QR code of barcode ook al deel je deze...
Niet dus, alleen niet samen. Maar dat kwamen ze met de pas (waarschijnlijk) ook al niet - over het poortje overgeven , en niet aangesproken worden ?
De reden voor verplichte apps is puur gemakzucht & meer overzicht en beter operationeel beheer. Kost minder geld en tijd op grote school.
En nog meer laten zien dat je niks van een bedrijf of organisatie snapt : "gemakzucht" is synoniem met minder of goedkoper personeel dan wel "minder fouten" - idem operationeel beheer . Waarom schrijf je redenen voor "minder geld en tijd" op alsof dat voor een commercieel bedrijf verkeerde redenen zijn ?
Er zijn grote belangen aan medische data, vooral bij verzekeringsmaatschappijen en de medische wereld.
Oh, wil je nu verzinnen dat met een pasje je bezoek-frequentie aan de sportschool NIET beschikbaar gemaakt kan worden ?
Volgens mij mag je eens in de spiegel kijken over intelligentie gesproken, betweter..
Oh, beter weten dan 99% van de posters hier doe ik inderdaad. Geen grote prestatie - ik ben niet degene die "abonnement delen" alleen maar ziet als "samen tegelijkertijd naar binnen" .
Uit nieuwsgierigheid heb ik inderdaad alle beveiliging omzeilt. Heb je ook niet toevallig recent iets gelezen over een lek of leef je onder een steen...?
Goed hoor. Eigenlijk lees ik permanent over lekken hier en daar - maar je verwacht blijkbaar dat wat jij vond zo bijzonder is dat het overal bovenuit springt ?
Misschien was het best lastig, of misschien niet.
Ik begrijp de daadwerkelijke infra en tech erachter. Heb geen zin om alles voor te moeten gaan voorkauwen en totaal of topic te gaan.
Oh, zo'n technisch zijspoor is altijd wel interessant. Maar gezien doel/doelgroep zijn de werkelijke requirements niet extreem hoog , als je reeel bent . "niet slechter dan wat het vervangt" , en "te lastig of te hinderlijk om te delen of klonen voor de gemiddelde gym bro". Geen heel hoge lat.
Terug naar mijn beweegreden om dat bericht te schrijven. De beveiliging is inderdaad verbeterd maar ook zal dadelijk de smartphone app door je strot heen worden geforceerd omdat men teveel misbruik maakt, inderdaad.
Misbruik als in abo delen ?
Is dat inderdaad zo ? Afgezien van een (laag) beeld van de gemiddelde mens (en zeker gym bro's) heb ik geen informatie over percentages .
Ik zou gespeculeerd hebben dat er een setje van redenen voor een ander toegangssysteem zou zijn - Misschien gewoon dat de oude te vaak storingen had, end of support etc .
Eén voordeel van het scannen van een QR door glas heen is dat je geen weer-en-vandalisme bestendige lees-sensor buiten hoeft te hebben om badges of andere tokens te scannen . En verliezen van badges of tokens geen probleem meer is voor de sportschool. (ook al laat je de klant betalen voor een nieuwe, je hebt er het werk aan, voorrraad bijhouden, opnieuw uitgeven )
Bij zo'n set van redenen is "abo delen wordt ook moeilijker" een bijkomend voordeel .
Maar goed, misschien was het inderdaad de hoofdreden.
Als je kijkt naar de BF app zit er al screenshot controle en telemetrie in. Straks zal dat verder aangetrokken worden (RASP) en betere integriteit checks. We zien al dat meerdere privacy bestuurssystemen verboden zijn. Dadelijk heb je dus "geweldige" beveiliging die uiteindelijk uiteindelijk ook weer omzeilt zal worden.. Puur gemakzucht & meer overzicht en beter operationeel beheer.
Je denkt als techneut .
Als ondernemer denk je gewoon <1% gedeelde abo's van een handjevol nerds , whatever. 20% die onbetaald een toestel bezet is onacceptabel .
Security _is_ een afweging , en "goed genoeg" is het doel . Nogal wat mensen op het forum willen dat niet snappen , vinden het verschrikkelijk (of een beveiliging nutteloos) als die met grote moeite doorbroken kan worden .
Het is niet zo moeilijk - je fietsslot is meestal ook in verhouding tot de waarde van de fiets .
En operational makkelijk IS waardevol. Ook dat wordt door ivoren-toren architecten soms niet gezien .
Je hebt een zaak om je klanten goed te bedienen . Als er "telkens" iets mis gaat zijn de klanten niet bij .
En als je extra personeel nodig hebt om fouten te corrigeren (of alle lastige dingen te doen ) is je balans ook niet blij.
Ja. Gemakzucht is het fouten synoniem, het gaat zich eerder om de kernwaardes kostenreductie fraudepreventie controle op abonnementen/devices en data-driven bedrijfsvoering. Want ook de basicfit app en de QR code is al bypassed, een paar hooks en een tcp upstream achter een tunnel. Time based of device based tokens of niet, waar een wil is, een weg. Apps
Je schriift het, maar het lijkt niet geland te zijn.
Waarom denk dat degenen die "paar hooks en tcp upstream achter een tunnel doen" zakelijk gezien de moeite waard zijn ?
centraliseren toegang en automatiseren processen waardoor systemen beter schaalbaar zijn en operationele kosten ingedrukt kunnen worden.. Je zult toch echt server side moeten gaan controleren en gaan afwegen wat een gebruiker mag je zit dan al snel bij een algorithme dat incheck locatie + timestamp gebeurt er iets onverwachts of raars -> suspend. Maar dat kan dus eigenlijk nauwelijk niet zoals in jou voorbeeld, denk er maar eens goed over na ;)
perfect is the enemy of good enough.
Huh ? Ik geloof dat het enige voorbeeld dat ik gaf de "oude stijl" was waar TS aan verknocht was - gewoon een fysieke badge .
En niet-concurrent delen daarvan kun je dus niet detecteren (of alleen met een berg AVG verboden camera's om te zien dat verschillende gezichten inchecken met dezelfde pas ). Dat is wel heel erg makkelijk en dan zul je ook echt wel een percentage pas-delers in de zaal hebben.
Verder ga ik niet in op onnodige vragen, deze mag je zelf uitzoeken. Kennelijk heb je weinig ervaring met de sportschool. Denk aan je voeding en beweeg wat meer. Minder overgewicht is juist goed en zorgt voor een betere bloedsomloop en een kleinere kans op hart en vaatziekten.
Mooi hoor, richt jij je op de sportschool, ik op security. Doet ieder waar ie goed in is.
“In IT security, the biggest risks are often not technical. They come from ignorance and misaligned management priorities.”
Ik heb niet direct inzicht in de zakelijke parameters van een sportschool (of specifiek basic fit), maar bij dit soort nieuwsberichten kun je wel aannemelijk speculeren gegeven een bepaalde keuze die gemaakt is.
De uitspraak kun je ook lezen als een Security-ITer die vindt dat zijn domein de allerhoogste prioriteit moet hebben.
Soms is de management prioriteit gewoon dat een bepaald risico wel acceptabel is - en zit meneer de ITer heel hard te klagen op IT fora.
Door Anoniem: Door Anoniem: En een app kun je niet uitlenen. Nou ja, mijn lezers wel.
Goed geraden.
Dat iemand je pasje gebruikt om binnen te komen kost de sportschool geen extra geld (pure onzin dit). Je kunt immers maar slechts één enkele keer per uur inchecken met de code van dat pasje. Door het hek kom je ook niet heen, ik heb het zelf geprobeerd toen ik mijn pas vergeten was. Het hek heeft een meelift detectie. Als er dus twee personen door het hek gaan krijgt de ingecheckte persoon een boete.
Er komt dus maar één persoon binnen per QR code of barcode ook al deel je deze...
Ik dacht dat een van de deployment modellen gewoon een QR code bij de deur , die scan je en drukt op de knop "ik wil naar binnen bij deze locatie" .
Dan is de app volledig het token , en is de QR op de deur alleen maar een manier om aan te geven bij welke deur en locatie je staat .
Als de app een QR code genereert die gescand moet worden (analoog aan een badge, maar dan wisselend) heb je een ander systeem .
Maar je blijft alleen maar denken over concurrent gebruik van badge .
maandag, woensdag vrijdag heb ik de badge (of de app), dinsdag, donderdag zaterdag leen jij 'm is een model wat best wat "klanten" kunnen overwegen als dat makkelijk kan.
Met een badge zal dat weinig mensen boeien . Maar als ze hun telefoon - en unlocked - moeten meegeven aan de lener wordt de cirkel van deel-vrienden erg veel kleiner.
[..]
Je kan dan nog steeds met meerdere mensen hetzelfde pasje gebruiken, je kan alleen niet tegelijkertijd sporten.
Klopt, maar ook dit zullen ze zien bij misbruik. Denk aan vlak langs elkaar inchecken op verschillende locaties.
Gedeelde pasjes zijn al vaker de ronde gegaan, en worden uiteindelijk geblokkeerd.
Eigenlijk alleen bij "dom" misbruik zoals inderdaad tegelijkertijd op twee locaties zijn.
Met een niet-kopieerbare badge (zoals een van de vele deurtokens) vang je dat wel af en beperk je het delen tot mensen die het fysieke token lenen .
Maar dat kan nog steeds een vrij groot aantal zijn - afhankelijk van de sport-frequentie kun je in kleinere kring (huisgenoten, buren) "snel" wisselen (om de dag, dag vs avond etc ), ga je minder vaak kun je wisselen op week basis met mensen die wat verder weg zitten om "het" token te lenen.
Met een token-dat-je-telefoon is doen mensen dat typisch niet.
Ik denk dat als men zegt dat het de sportschool geld kost ze toch wel overdrijven. Cijfers liegen niet.
Ze maken jaar op jaar meer Miljarden winst. Dat kleine percentage aan "cheaters" is zeker geen groot probleem, anders was dat zichtbaar in de jaarcijfers lijkt mij. Tuurlijk blijft zoiets onwenselijk, dat snap ik.
Maar de apparatuur in de clubs valt ondertussen wel uit elkaar of is karig op sommige locaties. Begrijpelijk, kost veel geld. Maar.. Van die miljarden per jaar extra winst kan je ook per club gewoon beetje bij beetje de zowat afgeschreven apparaten vervangen al is het maar een apparaat per 6 maanden per locatie. Hoo maar, is niet belangrijk de schroeven vallen er van ellendigheid al uit of onderdelen breken al af door metaalmoeheid. Recent nog een riem zien knappen, de gebruiker heeft geluk gehad dat deze niet in het gezicht is geklapt.... Preventief onderhoud of onderhoud in het algemeen, hoo maar. Als je zo met je klanten omgaat, dan kun je cheaters ook verwachten lijkt mij.
En natuurlijk, het proletarisch winkelende tokkie excuus zit nooit ver verstopt achter "privacy is zo belangrijk"
"het is eigenlijk te slecht om te betalen"
"ze hebben al genoeg geld"
"dus verdienen ze het dat ik er wel kom maar niet betaal"
Na de budget gym even door naar McDonals en ook niet betalen, want het vreten is eigenlijk slecht en ze hebben toch genoeg geld dus ik eet het wel maar betaal het niet.