愛倫 發表於 2014-10-1 16:35 
委員,
其實可以先提供測試版本,
最重要的資訊安全未解決,若此時開放測試版,整個社區資料容易都會被駭.
影響是什麼呢??
雲管家上沒有個人雖沒個人ID , 但別忘了信件收發/瓦斯登記/住家資料都在上面,雖不會有立即財務損失.但帳密一直被破解令人不放心,佘委員私人拜託十位專業人士只花了十分鐘就破解雲管家的管理者介面,十分鐘哦!
以下是
C棟 佘委員(目前擔任監委)雲管家開會報告如下:
雲管家討論(8月19日,14:00 – 16:20)
1. 網路安全:
(1) 主系統安全架構太脆弱
(2) 子系統安全架構銜接需要再一一測試
(3) 要求消費者密碼修改分成3個方式(使用者主動負責找回密碼方式):綁定手機號碼,綁定油箱號碼,本人服務台申請;取代目前只有主畫面中點擊忘記密碼傳資訊到服務台(被動而需管理中心負責方式)
(4) 要求壓力測試:皇翔社區需要同時2000個ID同時上線;雲管家全部使用者40萬的ID同時上線。
(5) 其他,參考微軟創新中心提供的網路安全測試報告
2. 架構:
(1) 建議主畫面從兩個按鍵加為9個按鍵
(2) 社區住戶直接相關類別放在主畫面
(3) 其他廣告與商家服務放在子畫面
(4) 回上頁與回主業按鍵清楚分開,功能避免重複
(5) 廣告商家,建議以三峽北大地區為主
(6) 計算收取廣告商家交易回饋或更多贊助優惠住戶的可能
3. 功能:
(1) 要求瓦斯登記增加瓦斯,水,點,電話等各項歷史記錄,歷史6各月平均,歷史12個月平均;總費用歷史記錄,歷史6各月平均,歷史12個月平均等功能。
(2) 要求增加社區活動能夠分類,日期,社團活動等查詢
(3) 要求繳費專區增加銀行連結,悠游卡付費連結,但系統與社區不介入操作過程與記錄
(4) 建議增加本社區跳蚤市場交易資訊,與各社區跳蚤市場交易資訊
(5) 建議增加北大地區公車動態時刻表,高鐵時刻表
(6) 建議增加天氣資訊
(7) 建議增加管理服務中心功能需求,下一次討論(9月第一周)
(8) VIP服務與公共設施預定服務,等完善辦法後加入
4. 使用者體驗:
(1) iPhone 版本Apps體驗應與iPhone絕大部分Apps的體驗流程相似,Android 版本Apps體驗應與Android絕大部分Apps的體驗流程相似,以避免太大改變使用者使用Apps習慣。
(2) 如何使更多住戶註冊
(3) 如何使住戶經常使用
(4) 如何使住戶更多使用服務
(5) 要求雲管家每個月贊助社區點數,發放給有貢獻的使用者,例如通報附近商家優惠,自願社區服務,最多使用商家服務等
(6) 其他參考微軟創新中心提供的使用者體驗報告
5. 結論:
(1) 以下情況本社區不會啟動使用雲管家應用程式:
i. 網路安全未改善
ii. 子系統安全架構未證實確認
iii. 未能釐清管理服務中心,雲管家,商家責任歸屬
iv. 未能避免社區管委會/管理服務中心對個資法的責任風險
v. 增加管理負擔
vi. 未能提高管理效率
(2) (2) 約定下一次會談;時間9月第一周,雲管家在下一次會談回覆以上要求/建議,討論管理服務中心後臺管理需求。