Как организовать безопасный чат на сайте, есть идеи?

Как организовать безопасный чат на сайте, есть идеи?  

  By: flying_saucer on 2019-09-09 17 ч.

Как организовать безопасный чат на сайте, есть идеи?

Здравствуйте.
Допустим, есть серый или черный сайт. На сайте нужно организовать чат, чтобы после того как посетитель оставит в чате сообщение, мне приходило мгновенное уведомление, в том числе ночью, то есть руку на пульче нужно держать круглосуточно.
Самое очевидное решение - СМС-ка на телефон. Но тогда тедефон должен быть все время включен, а значит, отследить мое местоположение не составит труда. Да, конечно, номер моего телефона будет спрятан в исходном коде сайта, но что помешает некоторым товарищам получить доступ у хостера к исходному коду? Или если какой-то анонимный хостинг искать, но гарантий, сами понимаете, кот наплакал.
Единственнаый вариант, который мне пришел в голову - это получать email от чата на почтовый ящик и пробуждать компьютер при получении почты, вроде есть какая-то такая замороченная технология...
Есть идеи?

Как организовать безопасный чат на сайте, есть идеи?  

  By: DoctorMoloko on 2019-09-09 18 ч.

Re: Как организовать безопасный чат на сайте, есть идеи?

jivosite от этого плясать стоит, я так думаю
В смысле, расмотри за основу.


Делать надо все "пиздато",
"Хуево" само получится!

Как организовать безопасный чат на сайте, есть идеи?  

  By: Nyash_Kun on 2019-09-10 05 ч.

Re: Как организовать безопасный чат на сайте, есть идеи?

flying_saucer пишет:

Допустим, есть серый или черный сайт. На сайте нужно организовать чат, чтобы после того как посетитель оставит в чате сообщение, мне приходило мгновенное уведомление, в том числе ночью, то есть руку на пульче нужно держать круглосуточно.

Придется городить самописные костыли с уведомлениями в телеге

DoctorMoloko пишет:

Самое очевидное решение - СМС-ка на телефон. Но тогда тедефон должен быть все время включен, а значит, отследить мое местоположение не составит труда

Сначала нужно связать тебя и номер телефона

flying_saucer пишет:

Да, конечно, номер моего телефона будет спрятан в исходном коде сайта, но что помешает некоторым товарищам получить доступ у хостера к исходному коду?

Может быть шифрование?

flying_saucer пишет:

Единственнаый вариант, который мне пришел в голову - это получать email от чата на почтовый ящик и пробуждать компьютер при получении почты, вроде есть какая-то такая замороченная технология

Волшебные пакеты? Тогда приёдется городить ещё один сервер на проверку почты


Какой-то школьник, который попытается помочь вам в рамках своей компетенции. Увлекаюсь программированием и юриспруденцией

[email protected]                                                                                                                                                     PGP

Как организовать безопасный чат на сайте, есть идеи?  

  By: Nyash_Kun on 2019-09-10 05 ч.

Re: Как организовать безопасный чат на сайте, есть идеи?

Есть у меня несколько идей, опишу подробнее вечером (если не забуду, напомните если что), но в любом случае уведомления будут через телегу


Какой-то школьник, который попытается помочь вам в рамках своей компетенции. Увлекаюсь программированием и юриспруденцией

[email protected]                                                                                                                                                     PGP

Как организовать безопасный чат на сайте, есть идеи?  

  By: Nyash_Kun on 2019-09-10 11 ч.

Re: Как организовать безопасный чат на сайте, есть идеи?

Итак, суть в том что информация будет распределена по 3-м серверам и 2-м доменам. Ни один из них нельзя связать с тобой.

на 1-м сервере будет непосредственно сайт который будет фреймом тянуть окно чата со 2-го
на 2-м будет обработчик чата, который будет предоставлять пассивный api. По ключу он будет отдавать страницу с информацией о чате.
3-й сервер (хотя хватит даже heroku скрипта), будет сам забирать инфу у 2-го и отправлять тебе в телегу, при желании можно и ответы отправлять.

Таким образом при компрометации кода одного сервера весь чат скомпрометирован не будет так как на 1-м сервере нет информации о сообщениях, на втором нет информации о том кому они доставлены, а на третьем нет информации о том откуда они. Все это можно ещё шифровать и удалять по таймеру при желании, но это совсем другая история

Редактировался Nyash Kun (2019-09-10 11 ч.)


Какой-то школьник, который попытается помочь вам в рамках своей компетенции. Увлекаюсь программированием и юриспруденцией

[email protected]                                                                                                                                                     PGP

Как организовать безопасный чат на сайте, есть идеи?  

  By: Nyash_Kun on 2019-09-10 12 ч.

Re: Как организовать безопасный чат на сайте, есть идеи?

*по 3-м серверам и 3-м доменам


Какой-то школьник, который попытается помочь вам в рамках своей компетенции. Увлекаюсь программированием и юриспруденцией

[email protected]                                                                                                                                                     PGP

Как организовать безопасный чат на сайте, есть идеи?  

  By: dvb on 2019-09-10 12 ч.

Re: Как организовать безопасный чат на сайте, есть идеи?

flying_saucer пишет:

Да, конечно, номер моего телефона будет спрятан в исходном коде сайта, но что помешает некоторым товарищам получить доступ у хостера к исходному коду? Или если какой-то анонимный хостинг искать, но гарантий, сами понимаете, кот наплакал.
Есть идеи?

ну например:
если в чат написали твой сайт выводит на главную или какую-нибуть отдельную страницу код АБРАКАДАБРА.

далее устройство которое должно тебе маяковать ноут\комп\телефон на андройде делает

curl https://site.com/link | grep "ABRAKADABRA" && beep -l 3000

или аналог этой команды, можно хоть в телеграм писать если скрипт сделать.

услышал бип - зашел в чат.

при таком подходе номер телефона хранить на сайте не надо.

Как организовать безопасный чат на сайте, есть идеи?  

  By: Pendalf on 2019-09-10 14 ч.

Re: Как организовать безопасный чат на сайте, есть идеи?

А зачем СМС? Интернет уже отменили? Те же телеграмные боты? ХМРР? Я не кодер, что бы дать конкретный совет. Отсылка почты через тор?


PGP ключ: 0xC531BFA38F6EE213 скачать
E-mail: [email protected]
Зарегистрирован на Runion и на Unity.

 Вложения

Как организовать безопасный чат на сайте, есть идеи?  

  By: Kosmosvin on 2019-09-10 19 ч.

Re: Как организовать безопасный чат на сайте, есть идеи?

можно сотней разных способов сделать, определись сначала тебе именно на телефоне нужно или на компе и что из себя должно представлять оповещение, можно накидать простенькую программку под твои требования

Как организовать безопасный чат на сайте, есть идеи?  

  By: flying_saucer on 2019-09-10 20 ч.

Re: Как организовать безопасный чат на сайте, есть идеи?

Pendalf пишет:

А зачем СМС? Интернет уже отменили? Те же телеграмные боты? ХМРР? Я не кодер, что бы дать конкретный совет. Отсылка почты через тор?

Да, действительно, я тупанул, прошу прощения, мозги совсем закипели.
Пожалуй, проще всего будет отправлять почту на тормэйл при сообщении в чате, а тормэйл уже мониторить смартфоном. Пожалуй, самый простой и изящный выход из ситуации, если конечно тут нет подводных камней. Можно еще как-нибудь организовать автоматическую пересылку между разными ящиками тормэйла, для надежности.

Как организовать безопасный чат на сайте, есть идеи?  

  By: flying_saucer on 2019-09-10 21 ч.

Re: Как организовать безопасный чат на сайте, есть идеи?

Спасибо всем за советы!!

Как организовать безопасный чат на сайте, есть идеи?  

  By: Pendalf on 2019-09-11 00 ч.

Re: Как организовать безопасный чат на сайте, есть идеи?

Да можно мониторить сам сервер через тор, подумай через что.

Редактировался Pendalf (2019-09-11 00 ч.)


PGP ключ: 0xC531BFA38F6EE213 скачать
E-mail: [email protected]
Зарегистрирован на Runion и на Unity.

 Вложения

Как организовать безопасный чат на сайте, есть идеи?  

  By: Tуранчокс on 2019-09-11 08 ч.

Re: Как организовать безопасный чат на сайте, есть идеи?

Может стоит посмотреть на это? https://www.demonsaw.com описание: https://xakep.ru/2015/08/21/demonsaw/

Как организовать безопасный чат на сайте, есть идеи?  

  By: NYMB on 2019-09-11 10 ч.

Re: Как организовать безопасный чат на сайте, есть идеи?

XMPP/Jabber прекрасно подойдет для такой задачи.

1. Регистриуемся на любом свободном сервере.
Вот несколько актуальных списков. Смотри чтобы была просто регистрация. Без всяких там email, смс и телефонов.
_ttps://xmpp.org/software/servers.html
_ttps://xmpp-servers.404.city/

Bли создаем свой собственный сервер. Что тоже совсем не сложно, но далеко не всегда нужно.


2. Пример реализации на сайте (если используешь PHP)
_ttps://www.devdungeon.com/content/how-use-xmppjabber-php


3. Сообщения получаем на любую платформу. И без привязки к номеру телефона!
_ttps://xmpp.org/software/clients.html


И все :)

 Вложения