2537

Письмо от ЭВОТОРа1

Сегодня сидел на работе, никого не трогал, примус починял... И тут письмо от Эвотора (онлайн кассы такие) прилетает. Ну письмо и письмо, обычно там банальный спам, какие-нибудь "советы" или "великие хитрости, которых вы не знали, но и мы вам не скажем". Короче, обычная расссылка.


Но в этот раз заголовок был интригующий и я тыкнул в письмо:

До 31 марта замените сим-карту в Эвоторе на безопасную смарт-карту

Ну, думаю, что там за безопасная смарт карта такая. А они мне говорят: выкидывай свою "Йоту", ставь нашу, если хочешь продолжать работать.


Почему обычные сим-карты не подходят
Чтобы ваш Эвотор работал по закону, вы должны передавать данные оператору фискальных данных — ОФД. Для этого вам нужны wi-fi или мобильный интернет и сим-карта.
Мы хотим сделать передачу данных безопаснее. Поэтому с 31 марта 2020 года Эвотор перестаёт работать со сторонними сим-картами. Теперь он будет поддерживать только смарт-карты, которые идут c ним в комплекте.
Условие обязательное: если до 31 марта вы не установите новую смарт-карту, мобильный интернет на вашем Эвоторе заблокируется. Вы не сможете подключаться к нему, пока не достанете старую сим-карту. Если вы подключаетесь к интернету через wi-fi, но в вашем Эвоторе установлена сторонняя сим-карта, её все равно нужно достать. Если вы не сделаете этого, то как только wi-fi отключится или пропадёт соединение с интернетом, Эвотор заблокируется.

От такого посыла у меня подгорело знатно, поэтому я написал в ФАС примерно следующее:

Письмо от ЭВОТОРа

Я очень надеюсь, что ФАС меня услышит и внесет флюгенгехаймен в глубины Эвотора для использования по назначению. А то что ж получается - обязаловка обязательная, а выбора не оставляют? Так не честно.


Если крупные корпорации и/или государство вставляют дилдаки палки в колеса, то пусть суют их по правилам. Чтоб дилдаки палки могли отрикошетить от спиц и прилететь в табло. Или не в табло, а чтоб еще обиднее.


По получении ответа от ФАС тоже отпишусь, на всякий случай.

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
Официальный ответ

Здравствуйте! Действительно с 1 декабря 2019 года ПО Эвотора перестает поддерживать сторонние сим-карты. Это нововведение связано с требованиями Политики безопасности компании. Данные, которые вы передаёте в ОФД, не должны попасть к третьим лицам.

До 31 марта 2020 года вы можете получить смарт-карту одного из операторов мобильной связи: Билайна, Мегафона, Сбермобайла. Если смарт-карты нет в комплекте к смарт-терминалу, вы можете забрать её у одного из наших партнёров.

На портале https://support.evotor.ru мы ответили на частные вопросы о переходе на смарт-карты и дали юридическое обоснование процедуре замены сим-карт на смарт-карты.

раскрыть ветку (57)
70
Автор поста оценил этот комментарий

Вы их сами небось, эти данные, третьим лицам передаёте. Наверняка в соглашении об этом написано.

Ваш аппарат должен просто передавать через интернет данные в защищенном режиме. Пилите протоколы. При чем тут сим карты? Они у вас особенные или у вас своя сотовая инфраструктура? Что за бредовые отмазки?

38
Автор поста оценил этот комментарий

Данные с ККМ в ОФД передаются по открытым каналам связи через публичную сеть. Поэтому они по определению могут быть подвержены перехвату. И поэтому же они передаются в зашифрованном виде. От того, что "последняя миля" обслуживается доверенным оператором, безопасность данных меняется чуть менее, чем никак.


Обоснование для того, чтобы работать только с партнерскими картами почти красивое, да. Но все же хотелось бы узнать отношение ФАС к навязыванию конкретных тарифов от конкретных операторов как альтернативу ограничению фукционала оборудования. Последнее, это про то, что в ответе юристов описано как "Если не нравится, можете не использовать мобильную связь".


Ну отдельно доставляет то, что Эвотор не гарантирует безопасности при использовании WiFi, и ни слова про гарантии при других вариантах подключения, в т.ч. через дружественного оператора.


Это не обращение к Эвотору, если что. Они-то со своей позицией определились. Так, мысли в слух.

30
Автор поста оценил этот комментарий

Интересующимся, объяснение их юристов: PDF-ка, https://support.evotor.ru/hc/ru/article_attachments/36000686...

Вкратце: Эвотор передаёт данные двух типов - чеки в ОФД, как велит 54-ФЗ, и данные от своего собственного ПО на свои собственные серваки. Так как ПО их интеллектуальная собственность, то и данные они передавать будут так, как хотят сами, потому, что по всяким законам им так моооожна, то есть не запрещено! Это общая риторика их юридического ответа, а вовсе не заботка о безопасности данных пользователей xD (они, с их слов, и так шифруются). Только обрубив возможность передачи данных через мобильные сети от их собственного товароучётного ПО, они обрубают ещё и возможность передачи чеков в ОФД через этот же канал, потому, что технически не могут иначе, а руки погреть над баблом хочется. Малаццы, чо сказать. Дизлайк, отписка xD.

51
Автор поста оценил этот комментарий
Какие секретные данные, интересно, уходят в ОФД? Это нововведение связано с жадностью огромной компании, главная цель которых душить малый бизнес и отбирать деньги у населения, не более того
ещё комментарии
21
Автор поста оценил этот комментарий
Спермобайл
простите, не удержался
19
Автор поста оценил этот комментарий
Операторов, с которыми мы работаем, мы можем контролировать, а сторонних операторов — нет.

А Билайн, Мегафон и Сбермобайл в курсе, что их контролирует какой-то Эвотор?

14
Автор поста оценил этот комментарий

Данные, которые вы передаёте в ОФД, не должны попасть к третьим лицам.


Не должны, это значит, что вы гарантируете безопасность или просто надеетесь?

13
Автор поста оценил этот комментарий

Если вы не доверяете чужим каналам, то было бы логично запретить и работу по WiFi.


Иначе это выглядит как реальный беспредел.

Ну а самое смешное - вы запрещаете работу SIM карты Билайн из-за недоверия к безопасности Билайна, но выдаёте в обмен такую же SIM карту,... которая отличается только тем, что с этой симки вы ещё "копеечку" сверху получаете.

ещё комментарии
12
Автор поста оценил этот комментарий
Спасибо. Буду знать у кого никогда в жизни не куплю кассу.
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Эвотор это же оператор, а не продавцы касс

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Даже в этом случае у них ничего не буду покупать
9
Автор поста оценил этот комментарий

Данные, которые вы передаёте в ОФД, не должны попасть к третьим лицам.

То есть новые сим карты будут передавать данные не по открытым каналам 3G/4G а по шифрованным военным каналам?
За безопасность данных в вашей сети Wi-Fi отвечаете только вы. Мы не можем контролировать безопасность передачи данных, если вы используете открытую сеть, сеть без шифрования или общественные сети.

А безопасность вашего "протокола" вы можете гарантировать? Ни слова о гарантиях.

Как технически обусловлено повышение безопасности передачи данных при смене сим карты? Какие протоколы используют новые сим-карты?

8
Автор поста оценил этот комментарий
Я вот далёк от всех этих касс, но даж мне кажется, что вы там немножко ох ели и очень много ели.
8
Автор поста оценил этот комментарий
А билайн и мегафон не третьи лица? Или у них какая то разница с остальными ОПСосами?
7
Автор поста оценил этот комментарий

это нововведение связано с тем что та херня в виде симкарт, что пихается компанией эвотор, в коробки с этими терминалами, с тарифами как за полёт на луну, нахер никому не всралась.
Не говоря уже о вашей преславутой защите данных.
Из недавнего - ООО Страховой агент (кем он у вас числится, территориальный представитель ?) получил каким то образом контакты всех клиентов, записанных на других партнёров эвотор в регионе, и спокойно обзванивает оных (клиентов) с предложением своих говноуслуг. Вот так примерно вам важна защита данных.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Важна. А вдруг данные продадут раньше них?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ну вот похоже и продали, продали территориальному партнёру всех клиентов, которые были привязаны к "мелким партнёрам".
Такая себе в общем шарага этот евотор.

7
DELETED
Автор поста оценил этот комментарий
Здравствуйте! Вы там совсем охуели, чтоли?
5
DELETED
Автор поста оценил этот комментарий

Отлично вы паразитируете.

Не стыдно?

5
Автор поста оценил этот комментарий

Так они и попадают к третьим лицам! Лол! У вас публичное API для разработчиков есть, там все как на ладони. Жадные как*шки, -_-

4
DELETED
Автор поста оценил этот комментарий

В связи с "Требованиями КОМПАНИИ", а не государства мы кладки болт на наших клиентов.

4
Автор поста оценил этот комментарий

"Законодательство не содержит норм, указывающих на необходимость обеспечивать возможность любым операторам связи оказывать услуги по подключению контрольно-кассовой техники к сети Интернет. Такое требование устанавливается законом только в вопросе передачи фискальных документов любому оператору фискальных данных (ст. 4 вышеуказанного Закона)."

Буквально и прямо - да, не содержит, но преподнося это как заботу о безопасности, вы мягко говорят лукавите...

"Это нововведение связано с требованиями Политики безопасности компании. Данные, которые вы передаёте в ОФД, не должны попасть к третьим лицам.".

Параграф 2, пункта 1, Статья 4.1. Требования к фискальному накопителю, нашего любимого 54-ФЗ (ред. от 27.12.2019) "О применении контрольно-кассовой техники при осуществлении расчетов в Российской Федерации" гласит что КАЖДЫЙ фискальный накопитель, "...должен... иметь возможность осуществлять ШИФРОВАНИЕ фискальных документов, передаваемых оператору фискальных данных в электронной форме, и РАСШИФРОВАНИЕ полученного от оператора фискальных данных подтверждения оператора;" также как и ККТ согласно требованиям 4 статьи ДОЛЖНА "принимать от оператора информационных систем маркировки через оператора фискальных данных ответы на запрос и квитанции на уведомление в ЗАШИФРОВАННОМ виде, передавать указанные документы в фискальный накопитель и получать из фискального накопителя сведения из указанных документов (за исключением случаев, предусмотренных пунктом 7 статьи 2 настоящего Федерального закона);", иными словами вся эта "забота" МОЖЕТ(если включена соответствующая опция при фискализации) выполняться отдельным "блоком" никак не завязанным на оператора связи. ИМХО бравируя(довольно безграмотно, см. взаимоисключающие параграфы) технико-юридическими терминами Вы пытаетесь скрыть очевидную для всех вещь, и становится интересно, выгорит ли...

P.S. Ставлю сотку что скоро "позиция компании" немного поменяется, и окажется что "сотрудник дал несогласованный с позицией компании комментарий". Бурление в соцсетях оно такое, особенно учитывая каналы маркетинга данной "компании"...

3
Автор поста оценил этот комментарий
Да вы охренели. Уйду в Атол.
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

а че, атол лучше? пришлось покупать платную прошивку чтобы по требованию законодательства слово "электронные" сменить на "безналичные"

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

не все производители делают прошивку платной, некоторые берут только за работы по прошивке

деньги

3
Автор поста оценил этот комментарий
Ну так расскажите почему несчастная касса не умеет в https или vpn? А впрочем не рассказывайте, и так все понятно.
3
Автор поста оценил этот комментарий

Вот это новости! Оказывается кассы у эвотора передают информацию в ОФД без шифрования! И электронную подпись владельцы касс непонятно зачем получают?

Куда смотрит контролирующие органы? Как они лицензию получили?

Хотя стоп. По WiFi ведь можно, значит там с шифрованием, а через сотовый интернет - без?

Загадочно!

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

электронная подпись нужна только что бы на учет ккм поставить в личном кабинете налоговой. Шифрование сам ФН делает

3
Автор поста оценил этот комментарий

Мм. То есть ни в ФНС ни в прокуратуру ни в полицию ни иным надзорно-контролирующим органам вы их тоже права передавать согласно вашей политике не имеете? Даже по запросу?

Заебись, чо. Отличный вариант. Если чо киваем на эвотор а вас уже потом ебут в жопу

5
Автор поста оценил этот комментарий
@moderator, здесь вроде как официальный ответ. Его, наверное, в пост надо?
раскрыть ветку (3)
3
Автор поста оценил этот комментарий

Пользователь не верифицирован. Для верификации необходимо обратиться в поддержку https://help.pikabu.ru/hc/ru
@evotor.ru

раскрыть ветку (2)
ещё комментарий
Автор поста оценил этот комментарий

Уже верифицирован. Добавьте в пост, пожалуйста

2
Автор поста оценил этот комментарий
Требованием политики безопасности? А с чего вы взяли что нам не похуй на ваши внутренние требования?
1
Автор поста оценил этот комментарий

А не засунули бы вы слегка свои сим-карты в ваш слот??? Да поглубже. Поглуууубже!!!!

1
Автор поста оценил этот комментарий
Я как человек, который не имеет никакого отношения к вашей хуйне, могу смело вам заявить , вы ахуели!!!
0
Автор поста оценил этот комментарий
Вопрос к вам, @evotor.ru, значит я могу воткнуть вашу симку, но продолжать работать по wi-fi?
0
Автор поста оценил этот комментарий
>не должны попасть к третьим лицам
Про асинхронное шифрование слышали? Какой-то надуманный аргумент.
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
0
Автор поста оценил этот комментарий

Совсем охуели, СИМ-карта та же смарт карта только публичная без всяких закладок в виде апплетов и какого-нить ебанического тарифа.

Безопасность рулится стандартом gsm-lte в эфире и самим сайтом ОФД на уровне ssl.

0
Автор поста оценил этот комментарий
А правду говорят, что вы дочерняя структура Сбербанка? Только для сбербанка не нужно покупать за 2500 руб драйвер (!) для банковского терминала.
0
Автор поста оценил этот комментарий

Про шифрование ведь знаете при передаче данных, указывается при регистрации/перерегистрации ККТ.

0
Автор поста оценил этот комментарий
Тогда рассылайте смарт карты бесплатно. Люди как бы не только в Москве живут
0
Автор поста оценил этот комментарий

То есть вы признаетесь, что у вас в продукте отсутствует ssl соединение?

0
Автор поста оценил этот комментарий

распрощались с вашим тормозным говном в течение первых двух месяцев работы

0
DELETED
Автор поста оценил этот комментарий

Вопрос, почему тот же атол не блокирует работу сторонних сим карт?

0
DELETED
Автор поста оценил этот комментарий
Идите нахер, пидоры
0
Автор поста оценил этот комментарий

Это нововведение связано только с жадностью ваших хозяев и больше ни с чем.

0
Автор поста оценил этот комментарий

Вы бы хоть оправдание написали какое, а то судя по отзывам....

0
Автор поста оценил этот комментарий
Тоесть карты не ваши, а таки операторов, только новой конструкции?
Автор поста оценил этот комментарий
А че за минусы? Посыл поста: эти гхады выбора не дают.
Ответ эвотора: вот вам целый список с выбором
Пикабу: не, ну так не интересно, даж говном не покидаться
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку