[identity profile] ebanat-kaliya.livejournal.com posting in [community profile] useful_faq
Есть ли какие-нибудь практически или теоретические способы реализации на сайте следующей концепции:
один человек - одна регистрация при условии соблюдения полной анонимности?

Date: 2013-11-14 09:47 am (UTC)
From: [identity profile] rocketsan.livejournal.com
Например, через OpenID сайта госуслуг.
На roi.ru так сделано.

Date: 2013-11-14 09:48 am (UTC)
From: [identity profile] dmitrith.livejournal.com
Ага. Полная анонимность )

Date: 2013-11-14 09:58 am (UTC)
From: [identity profile] rocketsan.livejournal.com
А откуда я знаю от кого вы хотите шифровать юзера. Если от других юзеров, то подойдёт.

Date: 2013-11-14 09:48 am (UTC)
From: [identity profile] dmitrith.livejournal.com
Нету

Date: 2013-11-14 09:50 am (UTC)
From: [identity profile] grey-horse.livejournal.com
Человек платит за регистрацию. Если уличен в создании клонов - бан всех аккаунтов без возврата денег. Больше, по-моему, никак.

Date: 2013-11-14 09:50 am (UTC)

Date: 2013-11-14 10:12 am (UTC)
From: [identity profile] urod.livejournal.com
Теоретически можно через идентификацию отпечатка пальца.

Date: 2013-11-14 10:22 am (UTC)
From: [identity profile] webeaver.livejournal.com
что мешает человеку использовать чужие отпечатки?

Date: 2013-11-14 10:26 am (UTC)
From: [identity profile] urod.livejournal.com
Где он их возьмёт?

Date: 2013-11-14 12:36 pm (UTC)
From: [identity profile] christos.livejournal.com
Ну, у него как минимум своих 10 пальцев. Предлагаете на первичной регистрации все сканировать?

Date: 2013-11-14 01:15 pm (UTC)
From: [identity profile] urod.livejournal.com
Ага, обе ладошки.

Date: 2013-11-18 10:05 am (UTC)
From: [identity profile] urod.livejournal.com
И чтобы алконавт предъявлял ладошки при каждом входе?

Date: 2013-11-14 11:06 am (UTC)

Date: 2013-11-14 07:42 pm (UTC)
From: [identity profile] agordian.livejournal.com
Противоречите в вопросе сами себе. Если "один человек", значит его нужно аутентифицировать. Если прошел аутентификацию, значит уже не аноним.

Поэтому вопрос только - для кого человек анонимен? Для других посетителей? Тогда теоретически просто - регистрация по ЭЦП и объвление на первой странице, что в базах НЕ хранятся персданные, а хранится некий даже теоретически невскрываемый хэш. А при регистрации хэш новичка проверяется на уникальность, ну а ЭЦП подтверждается удостоверяющим центром на актуальность. То есть если базу уведут, сопоставить ник с конкретным человеком у хакеров не получится - без доступа к ЭЦП человека, естественно. Но это называется компрометацией цифровой подписи и проблема собственно человека, а не владельцев сайта. Эта схема ни разу не мешает владельцам сайта вести отдельную, изолированную от инета (м.б. даже физически) базу персданных посетителей. И шпионить за ними.

если нужно обеспечить анонимность и от владельцев сайта, то в голову приходит только некий независимый удостоверяющий центр, который сможет принимать от сайта запросы типа - глянь, а это не тот же самый, что зарегистрировался год назад - и так для всех уже зарегистрированных. Но сильно сомневаюсь, что такие центры есть. Правда, я не особый спец в этой теме.

Удостоверяющий центр всегда знает, какому человеку/организации принадлежит ЭЦП. От них не скроешься... законными методами.