Неприятное знакомство с Enum в WebMoney.

Находясь под неописуемым впечатлением от новой системы авторизации Web Money Enum, я расскажу вам о своих семичасовых мытарствах и судорожных попытках оплаты услуг хостинга.
Видимо, какой-то не слишком умный человек в Web Money принял на себя почетную миссию, знать и решать за других, какой системой авторизации платежа пользоваться клиентам, а какой нет. Enum, которую решили внедрить в WebMoney, не выдерживает никакой критики. И представляет собой нечто такое, от чего у меня как у обычного пользователя, работавшего долго системным администратором, встают волосы дыбом. Я видел разные мудреные интерфейсы, необычные и даже странные, в том числе и идиотские технические решения с целью распила бюджетных средств. Но до такого паноптикума еще никто додуматься не смог! Иногда мне даже кажется, если бы существовала премия за самую ужасную реализацию интерфейса, то вполне вероятно Web Money Enum занял бы почетное первое место.
Находясь, как уже было написано выше, под сумасшедшим впечатлением от продукции мозгов современных креативных программистов, я решил опубликовать данную обзорную заметку с описанием самых острых углов в попытке оплатить хостинг через автоматическую форму биллинга Web Money Merchant 1 января 2015 года.
Итак, все происходило как обычно из месяца в месяц, из года в год на протяжении ЦЕЛЫХ ЧЕТЫРЕХ лет! Алгоритм действа довольно прост. Я кладу деньги в свой кошелек, затем захожу в биллинг — панель хостинга, затем нажимаю кнопку оплатить, затем попадаю в Merchant Web Money Transfer, ввожу логин, пароль, кептчу, но вместо принятия оплаты получаю сообщение:

Вы не смогли войти в защищенную зону сервиса Merchant WebMoney Transfer! WMID (мой номер) не поддерживает оплату с помощью логина и пароля, так как у него отключено подтверждение операций. Включите подтверждение операций на сайте security.webmoney.ru и повторите оплату или вернитесь на предыдущую страницу и авторизуйтесь с помощью Keeper WebPro. Srv7


Кажется, ну ерунда, стоит зайти в настройки безопасности и включить логин и пароль. Мало ли что изменилось за три месяца с момента последней оплаты? В общем, не буду рассказывать, сколько времени я пытался найти настройки включения того самого логина и пароля, и как в итоге я их не нашел. Не потому что я плохо смотрел, а потому что их отключили. Именно об этом на третий час моих злополучных поисков сообщил форум и Web Money Keeper WinPro. Оказывается авторизация при помощи логина, пароля больше не поддерживаются в Merchant Web Money Transfer! И нужно обязательно регистрироваться в Enum!


1smsautenum

Ну что поделать? За время поисков включения логина и пароля, я умудрился получить, и новый сертификат, и чуть было вообще не заблокировать свой счет из-за страстной попытки получить файл ключа, а так же понять человеческим умом, что такое ENUM и в чем его необходимость?!
Ведь Wiki Web Money напоминает помощь встроенную в Windows 98, там много всего написано, но нет нужных ответов. Так вот, на четвертый час поисков, наконец-то выяснилось, что такое Enum и с чем его едят!
Enum — программа для мобильного телефона, генерирующая ответ на предложенный числовой вопрос. Говоря, простым языком, вместо логина и пароля, используется контрольное число, оно применяется в Web Money Keeper WinPro и прочих интерфейсах для авторизации.

3enumclient

Аналогия этому обычные генераторы ключей, которые применяются для взлома платных программ. Вы вводите имя и в ответ получаете серийный номер. Таков же принцип работы Enum с одной лишь оговоркой, что числовой вопрос вам задает программа, а генератор ответов находится у вас в телефоне.
Но чтобы этот генератор у вас появился, вам нужно зайти на сайт enum.ru, пройти регистрацию с привязкой к мобильному телефону. Затем скачать необходимое приложение в своем профиле. И после всего этого подключить Enum через натройки безопасности Web Money.

4enumgenerator

Вот здесь и начинается самое интересное! После регистрации, сайт Enum сгенировал уникальное java приложение, которое по идее должно было сообщать ответы на контрольные числовые вопросы. Но каково же было мое удивление, когда каждый раз Web Money Keeper WinPro сообщал в ответ на введенные числа, что мною указан неверный ответ.

5enumauterror

6webmoney5


И более того! После четырех неверных ответов, пользователя банят на 15 минут! Казалось бы, можно пользоваться СМС авторизацией. Ну, не тут то было! СМС с контрольными числами просто не приходят. То есть вся связка Web Money+Enum+SMS вообще не работает в принципе. Если же СМС доходит, то оно доходит с опозданием в час или полтора. Естественно любая сессия в браузере к тому времени закрывается. Платежа нет, дело стоит.
7webmoney3

На данный момент, единственным выходом из сложившейся ситуации видится использование Робокассы + WebMoney, либо вообще отказ от последних вовсе. В связи с тем, что судьба Merchant WebMoney Transfer с таким качеством софта и сервиса повисла в воздухе, остается возможным лишь прямая ручная оплата, либо оплата посредством выставления счета Робокассой. Иначе, вы рискуете потерять не только драгоценное время, но и нервы.
Но лично для меня остается неясным другой вопрос, чем так плоха авторизация логин+пароль+кептча+смс? Неужели пользователь сам не решит для себя что ему нужно и на каком уровне безопасности он хочет проводить свои операции. Любой клиент-банк в сотню раз доступнее не побоюсь того, наркотического решения, которое нам навязывается Web Money. По субъективному мнению общих знакомых, большинство людей покинуло сервис Web Money в силу неюзабельности и сложности их интерфейсов. И теперь я их прекрасно понимаю.

Роман Карпач www.fdd5-25.net