Activity › Forums › Astrosoftware › Astro Pixel Processor › authentication based on mac adress
Tagged: APP
- This topic has 11 replies, 4 voices, and was last updated 9 years ago by
Theunissen.
-
AuthorPosts
-
April 24, 2017 at 13:22 #14414
Theunissen
ParticipantThis post is in Dutch, relevant for the Netherlands.
Ik heb mij eens even een beetje ingelezen op het mac adres gebruik van licentie mechanismes. Mijn voorlopige conclusie is dat het niet zonder meer is toegestaan om het mac adres te gebruiken.
De context in onderstaande bron (als voorbeeld) is uiteraard wifi tracking, maar volgens mij is het verstandig om dit puntje toch te adresseren:
Een mac adres kan gezien worden als NAW gegevens, gebruik van deze kan in feite alleen met expliciete toestemming van de klant/gebruiker. Er zal dus een vermelding in de Algemene Voorwaarden moeten worden opgenomen en een veld in het account van de gebruiker waarin toestemming voor gebruik (van het Mac adres) wordt gegeven.
April 24, 2017 at 14:47 #14416
MusquetierParticipantJe zal ook aanvullende maatregelen moeten nemen t.a.v. de opslag van deze persoonsgegevens in de administratie waarin je je licentie-uitgave bijhoudt, zie http://wetten.overheid.nl/BWBR0011468/2017-03-10
April 26, 2017 at 13:30 #14526
HaverkampParticipantHoi @mth75 en @musquetier,
Bedankt voor deze informatie.
Ik monitor meer dan enkel het MAC adres van iedereen die APP gebruikt. Dat is voor mij als ondernemer natuurlijk handig. Dit wordt allemaal automatisch bijgehouden in de licentie database die ik heb gemaakt. Deze database is ook niet van buitenaf benaderbaar.
Ik zal dat netjes aangeven in de licentie overeenkomst en als een gebruiker niet akkoord gaat, dan kan hij APP simpelweg niet gebruiken.
“je zal ook aanvullende maatregelen moeten nemen t.a.v. de opslag van deze persoonsgegevens in de administratie waarin je je licentie-uitgave bijhoudt”
Bedoel je daarmee dat ik de boel goed moet beveiligen zodat een hacker er niet bij kan komen? Of iets anders zoals de backup van die gegevens?
April 26, 2017 at 14:09 #14527
MusquetierParticipantIk bedoel met name dat er geen misbruik door een derde gemaakt kan worden met de door jouw opgeslagen persoonsgegevens. De data (op welke data drager dan ook (ook backups)) mogen daarmee niet in “verkeerde handen” vallen of voor oneigenlijk gebruik (anders dan voor het doel waarvoor het is verkregen) worden gebruikt…
April 26, 2017 at 15:35 #14529
HaverkampParticipant@musquetier, bedankt, dat is inderdaad helder ;-)
April 28, 2017 at 13:04 #14571
skysurferParticipantMac adres lijkt me geen goed idee om nog een reden.
1. Als je als legale gebruiker een andere computer gaat gebruiken werkt het niet meer tenzij je een macaddress spoofer gebruikt. En dat is dus meteen punt 2:
2. Mac addressen kun je makkelijk spoofen, dus hiermee dus de licensie sleutel aan iemand geven die er niet voor betaald heeft.
April 28, 2017 at 14:50 #14574
HaverkampParticipantDank je voor het meedenken @skysurfer,
Dat is voor mij dan ook de reden dat ik ook andere zaken nu monitor dan enkel het mac address. Aan “de andere zaken” kan ik zien of dit spoofen gebeurd en mogelijk de gebruiker waarschuwen, dan wel de licentie revoken.
Maar ik werk op papier aan een applicatie beveiliging die het toestaat om de applicatie ook zonder netwerk verbinding te gebruiken. Die beveiliging zal het mac address ook niet meer gebruiken dan en maakt het mogelijk om APP zonder problemen te gebruiken in het “veld”. Een verzoek wat ik al van meerdere fotografen heb gekregen.
April 28, 2017 at 21:13 #14585
skysurferParticipantIs het dan niet makkelijker om een offline license key (een ‘crack’, maar dan een legale) te genereren die om de zoveel tijd online te controleren. Dan kan de app offline worden gebruikt en moet die alleen een keer per (paar) dag(en) online om te controleren. Je zou dan die crack kunnen controleren en als die op twee plaatsen op internet staat dan wordt de laatste uitgezet, tenzij de eigenaar expliciet aan Mabula heeft doorgegeven dat hij de echte gebruiker is, bijv. via een login van zijn site. Zo werkt bijv. Skysafari (die maar eens per paar weken controleert).
Ook Photoshop CC werkt zo, als je een licentie van een jaar hebt, dan kun je zelfs 99 dagen offline werken (die licentie heb ik).
April 28, 2017 at 23:18 #14588
HaverkampParticipantHet is denk ik niet de bedoeling om hier te gaan opschrijven hoe ik APP’s beveiliging precies kan en ga doen natuurlijk ? maar bedankt voor de optie @skysurfer.
Voor mij is het op dit moment belangrijk dat ik mijn product gedegen kan beschermen en daar volledige controle over heb en ik weet dat elk programma met voldoende arbeid uiteindelijk is te hacken. Hoe ik precies de APP beveiliging doe en/of zal doen in de toekomst kan en zal ik natuurlijk niet openbaar gaan bespreken.
April 29, 2017 at 14:49 #14617
skysurferParticipantHet is denk ik niet de bedoeling om hier te gaan opschrijven hoe ik APP’s beveiliging precies kan en ga doen natuurlijk ? maar bedankt voor de optie @skysurfer.
Nee natuurlijk moet je dat niet doen.
Maar wat ook meespeelt bij de motivatie tot kraken van commerciele software, is de prijs. Een te hoge prijs zet ook aan tot eerder kraken. Adobe heeft dat ingezien, waardoor Photoshop nu veel goedkoper is, ook al is het een abonnement.
Het AppStore / PlayStore model leidt daarom tot betaalbare apps omdat de meesten voor een tientje of minder geen cracks gaan zoeken. Zelfs het voor de Play/Appstore relatief dure Skysafari Pro wordt nauwelijks gekraakt.Anderzijds houdt o.a. de hoge prijs van PixInsight (in combinatie met de gebruikersonvriendelijkheid ervan) mij tegen dat te kopen en al helemaal dat je je moet registreren voor een demo (om vervolgens geen antwoord van Pleiades Software te krijgen !).
De benadering van Nebulosity vind ik veel mooier: je kunt gewoon een demo downloaden, zonder registratie geneuzel, maar zolang je niet betaald hebt, krijg je lelijke schuine zwarte strepen door je resultaat, maar je kunt wel zien en proeven hoe het werkt waardoor je het sneller koopt. En de prijs ($95) is ook redelijk, ook al is het niet mijn keuze, maar ieder zijn ding.
En waarom zijn er zoveel illegale kopieen van Windows in omloop ? Ook te duur, terwijl andere OS-en (macOS, Linux) gewoon gratis zijn.
Ik hoop dat je APP niet zo ontoegankelijk maakt.
April 29, 2017 at 21:41 #14647
HaverkampParticipant@skysurfer, ik kan je zeker volgen in je argumentatie.
Ik kan enkel aangeven dat ik, met heel veel plezier, enorm veel arbeid in APP heb gestoken en nog steeds doe, met als doel een programma te maken waar andere fotografen veel plezier aan zullen beleven en dat ze goed helpt om het maximale uit hun data te halen ;-)
April 29, 2017 at 22:49 #14648Theunissen
ParticipantDe discussie inzake prijsstelling (misschien vraag je je af, waar bemoeit men zich mee?) is al eerder geweest. Ik hoop in ieder geval dat je de markt (en hiermee bedoel ik je potentiële klanten) gepolst hebt, gepeild en verkend hebt.
Niet alleen heeft @skysurfer gelijk in zijn stelling dat een te hoge prijs afschrikt en van de andere kant cracks in de hand werkt (alhoewel dit specifieke software toepassingsgebied volgens mij minder aandacht heeft van de heren crackers), belangrijker is de positionering t.o.v. PI. Mijn inziens zal APP altijd significant lager geprijsd moeten zijn dan PI, rede: PI is een vlaggeschip qua mogelijkheden.
Mijn mening, je moet het midden houden tussen volume en marge, de eerste impliceert een lagere prijs, de andere een hogere. Dit is al een leidraad. Belangrijker, de splitsing in de pro en niet pro versie, ik ben er nog niet uit of dit een handige zet is. De niet pro versie zou een volume product kunnen zijn, de pro een marge. En toch lijkt me dit niet ideaal.
Ik persoonlijk wil ook de pro features ondanks dat ik deze helaas maar zelden zal gebruiken. Alleen de mozaïek functie als Pro feature is misschien ook wat dunnetjes (als ik het goed begrepen heb).
Ik zou er nogmaals voor pleiten de betagroep leden te enquêteren inzake prijsstelling.
-
AuthorPosts
- You must be logged in to reply to this topic.

