Змінюй хід війни! Допомагай ЗСУ!

Вирус просит биткоины. Хелп

🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1921
Да, только в том разделе, ну раз не вводили, так и не увидите.

А в разделе "пэрэгляд звитности" вы квитанции видите по своим более ранним отчетам ?

Спасибо за наводку на ПФУ. Погляжу
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1922
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1923
2000
вроде бы

до 2004 учитывался универ и пту:D
у меня 8 лет вроде

..скоро посмотрим

данные у них есть и за 90-мохнатые года, на соседнюю вкладку нажмите и увидите. Но, в страховой стаж считают только с 2004-го. Макс. 13 лет 7 месяцев может быть. У меня на пару месяцев меньше, когда выгоняли за свой счет, эти месяцы не учлись. А вот если параллельно на двух работах ишачил, за это они ни дня не добавляют.
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1924
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


Вход - аналогично кабинету налоговой, с использованием того же ключа.

Потом - вкладка "Мій страховий стаж"

Опять двадцать пять! А где же цифровая подпись этого сайта ? Не стрёмно на неизвестный сайт свою подпись с паролем выгружать ??

Вируса Васи на них не хватает. Киберполиция каких-то частных придурков-распространителей ловит, а портал целого пенсионного фонда по открытому http протоколу цифровые подписи клиентов с паролями к ним гоняет. Жуть какая-то.
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1925
А в разделе "пэрэгляд звитности" вы квитанции видите по своим более ранним отчетам ?

Нет. Только статус шо-то типа "Принято по электронной почте", "Принято онлайн", "Принято в бумажном виде". Квитанчии ещё видны на вкладке "Вхідні-вихідні документи", но опять же только отправленные онлайн. Но вообще-то, как по мне, то логично, шо квитанчии должны сохраняться в той программе, которая отправляет отчёты. Может их можно экспортировать из кабинета - импортировать в медок или там сонату через ХМЛ? На отой картинке, шо я приводил выше, нажатие на иконку листика со стрелочкой сохраняет квитанчию в этом формате.

А где же цифровая подпись этого сайта ?

Не обратил внимание. :незнаю: Оно ж так похоже на сайт налоговой...

Не стрёмно на неизвестный сайт свою подпись с паролем выгружать ??

Теперь стало стрёмно...


Та да.
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1926
Теперь стало стрёмно...
Ни подпись не пароль не выгружается (я надеюсь). Авторизация то по криптоключу. Другое дело, что реализовано это на самопальном уровне, те же клиентские сертификаты поддерживаются в стандартном https, но нашим чаморам надо было изобрести что-то свое. Вероятно, это связано с распилом.
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1927
Ни подпись не пароль не выгружается (я надеюсь). Авторизация то по криптоключу. Другое дело, что реализовано это на самопальном уровне, те же клиентские сертификаты поддерживаются в стандартном https, но нашим чаморам надо было изобрести что-то свое. Вероятно, это связано с распилом.

Надейтесь и дальше. Вы хотите сказать что проверка продходит ли пароль к цифровой подписи происходит на сайте ПФУ на стороне клиента ??

Посредством чего она проходит ?

Например на сайте "сота-онлайн" прежде чем им пользоваться нужно скачать некий экзешник имеющий цифровую подпись с именем какого-то мальчика, видимо программиста с Интелектсервиса, и этот экзешник устанавливает на стороне клиента некий криптопровайдер, который как раз и занимается проверкой подходит ли пароль к цифровой подписи. В этом случае да, ни цифровая подпись ни пароль на сервер не передаются. Передаётся только результат проверки криптопровайдера, которому сайт "сота-онлайн" доверяет.

На сайте же налоговой никакой криптопровайдер не устанавливается и перед авторизацией и цифровая подпись и пароль к ней выгружаются на сервер и проверка подходимости пароля к цифровой подписи происходит на стороне сервера налоговой. Но сервер налоговой хотябы имеет защищенное ssl соединение. На сайте же пенсионного фонда ssl отсутствует, канал передачи открытый, и пароль и цифровая подпись летят к ним на сервер в открытом виде. Криптопровайдер на сайте пенсионного так же как на сайте налоговой не используется.

Так что ребятки. пользуйтесь :клас: Ружьё что висит на стене уже заряжено и рано или поздно хорошо бабахнет.

О том что с медком что-то может произойти я делал предсказание еще в 2011-ом году, когда был в полном недоумении от того что для её работы требуются админские права и что дистрибутив не имеющий цифровой подписи, загружается не по https, а по http
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1928
Например на сайте "сота-онлайн" прежде чем им пользоваться нужно скачать некий экзешник имеющий цифровую подпись с именем какого-то мальчика, видимо программиста с Интелектсервиса, и этот экзешник устанавливает на стороне клиента некий криптопровайдер, который как раз и занимается проверкой подходит ли пароль к цифровой подписи.
Я когда цифровую подпись качал, установил какого-то провайдера от ПриватБанка. Это не оно? Пароль к ключу в открытом виде вместе с самим ключом - это было бы круто, даже для нашего ПФ.
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1929
Нет. Только статус шо-то типа "Принято по электронной почте", "Принято онлайн", "Принято в бумажном виде". Квитанчии ещё видны на вкладке "Вхідні-вихідні документи", но опять же только отправленные онлайн. Но вообще-то, как по мне, то логично, шо квитанчии должны сохраняться в той программе, которая отправляет отчёты. Может их можно экспортировать из кабинета - импортировать в медок или там сонату через ХМЛ? На отой картинке, шо я приводил выше, нажатие на иконку листика со стрелочкой сохраняет квитанчию в этом формате.

Та да.

Вам станет картина более ясна если вы для себя нарисуете ситуацию "барышня из ПФУ говорит вам что я понятия не имею что вы мне тычите за бумажки на которых написано Китанция №2" Вот говорит не знаю что это у вас такое и всё.

Ваша реакция на её такой ответ ? Пойдете к её начальнице ? А начальница говорит тоже самое -" шо то у вас за бумажки понятия не имеем"

Что вы будете делать дальше ?

Сейчас всё "пореестрили". Для чего не задумывались ?

Для того что бы реестр был одним единственным арбитром в решении любых материальных или имущественных споров.

Есть например квартира. Продавец вам предъявляет синюю бумажку договора купли-продажи на квартиру или предъявляет доверенность на право продажи. Но вам, например, перед тем как дать задаток пару штук зелени баксов этого не достаточно. Кому она в действительности принадлежит ? Любой может спросить это в реестре платно или бесплатно. Заходим на сайт реестра, он имеет цифровую подпись минюста. Т.е. сайту и реестру доверяем. Далее набираем адрес квартиры и видим кому она принадлежит. Этой информации доверяем. Или идем к любому нотариусу , который всё это проделывает за деньги и доверяем нотариусу, потому что он любой.

Другая ситуация. Ведем бизнес, хотим заключить крупный контракт с контрагентом с предоплатой на крупную сумму. Как узнать что-то про этого контрагента ? Идем на сайт минюста или на сайт налоговой, платно или бесплатно смотрим информацию по этому юрлицу, нет ли судов, нет ли арестов по налоговым спорам, с какого года бизнесует и по каким видам деятельности и т.д. Или идем к любому юристу и он тоже самое проделывает за деньги. Доверяем юристу потому что он любой и или доверяем нескольким любым юристам.

Теперь возвращаемся к вашим вторым квитанциям. Девочка из ПФУ пошла в отказ - вы ищите способ доказать подлинность ваших вторых квитанций, а значит доказать юридическую значимость ваших претензий к ПФУ, ваших претензий на пенсионные ваши деньги. Ваши действия ?

Ваши действия должны быть аналогичны тем действиям, которые были описаны выше, например при проверке квартиры.

Вы берете любую квитанцию №2, ищете на ней реквизиты, например номер и ищете куда бы этот номер ввести в реестр пенсионного фонда. Реестр вам должен ответить - "да был такой отчет и бабаки по нему тоже были".

Скажите есть ли у вас сейчас такая возможность, имея на руках квитанцию что-либо проверить и что либо доказать, например в суде ???

Это вам повод к размышлению

У меня деятельность с 2011-го года. Все квитанции только в медке. Как подтвердить их валидность на сайте налоговой я так и не нашел. Вторые квитанции в своём кабинете начал видеть только с июля 2017-го года.

Слабым утешением этой ситуации для меня является только то, что всё время налогов платил минималку. Соответственно цифра проплаченных денег не важна ибо заплатят минимальную пенсию которая будет зависеть только от доказанного рабочего стажа. Стаж, надеюсь, доказать смогу )))
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1930
Я когда цифровую подпись качал, установил какого-то провайдера от ПриватБанка. Это не оно? Пароль к ключу в открытом виде вместе с самим ключом - это было бы круто, даже для нашего ПФ.

Да приватбанк использует криптоплагин имеющий цифровую подпись. Этот криптоплагин проверяет "подходит ли пароль от приватовской цифровой подписи" и делает эту проверку на стороне клиента и отправляет на сайт П24 для бизнеса только ответ подходит пароль или нет или нет. Сама цифровая подпись и пароль к ней на сайт П24 для бизнеса не передаются.

Эта же цифровая подпись от приватбанка может быть использована и на сайте ПФУ и на сайте налоговой. Но на этих сайтах криптопровайдер или криптоплугин не используются. Соответственно на этих сайтах и цифровая подпись и пароль к ней выгружаются на сервер и проверка пароля происходит на стороне сервера. Но разница между сайтом налоговой и сайтом ПФУ заключается в том что выгрузка цифровой подписи и пароля к ней идут по незащищенному каналу HTTP без шифрования ssl

Так что дерзайте ребята.
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1931
Соответственно на этих сайтах и цифровая подпись и пароль к ней выгружаются на сервер и проверка пароля происходит на стороне сервера.
Трінцец, если это правда. Вся же идея криптообмена компрометируется. Владелец сервера получает мою ЭЦП и пароль к ней, и может творить от моего имени что угодно.
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1932
Это вам повод к размышлению

Та шо тут размышлять. Если государство захочет кидануть, оно киданёт.

На моей памяти павловская реформа, инфляция 90-х, сгоревшие вклады на советских сберкнижках, приватизация-МММ, скачки доллара с 2 на 5, с 5 на 8, с 8 на 25, повышение в разы коммуналки, проезда и т.п.

Последний проект пенсионной реформы оперирует только "страховым стажем". Сколько там стажа нужно, чтобы получать хотя-бы минимальную пенсию - 20, 25? Те, кому исполнится 60 лет в 18-м году, накопят максимум 14.

Так шо на пенсию я не надеюсь. Тут гораздо важнее - постараться сберечь здоровье, ибо здоровый пенсионер как-то проживет и на минимальную пенсию, дети помогут, а вот если с болячками - тут полный капут.

ЗЫ: Поговаривают, шо биткоины, и те недавно обвалились...
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1933
Трінцец, если это правда. Вся же идея криптообмена компрометируется. Владелец сервера получает мою ЭЦП и пароль к ней, и может творить от моего имени что угодно.

С вашей цифровой подписью могут от имени вас продать вашу фирму, машину или квартиру и развестись с вашей женой.

На звонки в дверь не отвечайте, двери никому не открывайте, на светофорах держите блок на дверях вашей машины.

Это тебе даже не россия, детка, это электронная Украина:цехф::україна:
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1934
Трінцец, если это правда. Вся же идея криптообмена компрометируется. Владелец сервера получает мою ЭЦП и пароль к ней, и может творить от моего имени что угодно.

Вы должны верить сильным мира сего. Просто верить.

Но знайте, что что сильный всёравно, в обязательном порядке сделает попытку тебя нае...ть, раздеть до нитки, рано или поздно! Но сильный свои действия обязательно прикроет якобы действиями слабого.

Зада ча нас убогих всеми средствами доказывать сильному что это его рук дело а не дело рук виртуального слабого.

Те кто это доказывает от таких сильные в большинстве случаев как от мух отмахиваются и кидают им "так и быть" их законные крохи. Но таких умников меньшенство. На этом построено всё у сильных. Сильные с лихвой заработают на глупых, коих большинство. Будем их называт не глупым, чтобы не было обид, а неосведомленными. .Так будет правильно, поскольку не каждый обязан быть программистом или айтшником. Но для сильных мира всего они всё равно остаются глупыми или лохами. Именно так они воспринимают неосведомленных, зарабатывая на них деньги.

Что касается сайта ПФУ. Хотите на нем поработать безопасностно - пожалуйста ?

Поделюсь личными соображениями как это сделать, не выгружая сертификат и пароль к нему.

Вот ссылочка с ихнего сайта "що до способив рэестрации"

⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


Там навэдэно два способы - одын старый дедовський без ЭЦП с походом ножками к девочке в ПФУ. Он там способ номер один. Пишем заяву, идем к девочке в ПФУ с пацпортом, отдаём заяву, возможно ждем некоторое ввемя, а может и сразу она даёт временный пароль к сайту ПФУ, затем дома завершаем регистрацию на сайте ПФУ с получением постоянного пароля. Дальше пользуемся сайтом без ЭЦП с заходом по паролю и логину как в старые добрые времена. Ваш пароль будет гоняться туда-сюда по незашифрованному каналу и если его украдут, то они не виноваты - "я не я и лошадь не моя".

Ну а второй способ - модный и современный с передачей по не зашифрованному каналу вашей электронной подписи и пароля к ней, но без похода к девочке в ПФУ.

Так что выбирайте что вам более посердцу. Но осторожно... но выбирай...




:груди9:
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1935
Третий способ - перевыпускать сертификат ЭЦП после захода на сайты ПФУ и налоговой. Благо, в Привате это, пока, бесплатно.
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1936
Третий способ - перевыпускать сертификат ЭЦП после захода на сайты ПФУ и налоговой. Благо, в Привате это, пока, бесплатно.

Да, согласен, это неплохая мысль перевыпустить приватовский сертификат.

Но есть одно НО.

Что делать с приватовскими сертификатами которые можно считать скомпроментироваными ?

Я не увидел процедуры их отзыва и аннулирования. Они, скорее всего, продолжают действовать до окончания своего срока.

Так что видимо лучше ножками сходить в ПФУ и по старинке взять парольчик.

А вы знаете почему приват даёт бесплатно сертификаты делать ?

Он таким образом экономит на СМС-ках подтверждающих транзакции бизнес клиентов. Один разочек прислали СМС-ку для подтверждения сертификата и всё - дальнейшие подтверждалова транзакций бесплатно.

Все остальные зарабатывают именно на выпуске сертификатов.

К стати, я таки рискнул на сайте ПФУ дать свою электронную подпись и пароль. Он долго пыхтел - сказал поврежден. Вводил несколько раз - поврежден. Вводил для проверке на сайте налоговой - принимаент всё нормально. Вводил в медке - всё нормально. На сайте ПФУ не работает.

Он у меня выпущен Центром "Украина" .Возможно что ПФУ всем сертификатам этого центра выставило после вируса Петя статус недоверенных.
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1937
Что делать с приватовскими сертификатами которые можно считать скомпроментироваными ?

Я не увидел процедуры их отзыва и аннулирования. Они, скорее всего, продолжают действовать до окончания своего срока.
На сайте Привата читал, что, в случае перевыпуска, старый сертификат отзывается.
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1938
На сайте Привата читал, что, в случае перевыпуска, старый сертификат отзывается.

а нужно тупо попробовать - взять перевыпустить - благо не сложно и бесплатно - и тут же старым сертификатом попробовать какой-нибудь платеж подписать.

Но моё отношение к тому как относится к сайту ПФУ это не изменит.

Я вообще внес бы в парламент в закон о цифровой подписи уточнэння что эта ляктронная подпись имеет на Украине юридическую силу только в случае подписания каких-то налоговых отчетностей. Чтобы она не имела юридиской силы при подписании документов отчуждения имущества, бракоразводных всяких дел, договоров кредитов и депозитов и т.п. и т.д

И вообще чтобы в самом сертификате в его свойствах была инфа что им может быть подписано а что нет.
т.е. я как владелец цифровой подписи перед её генерацией самостоятельно ставлю галочки в некоей таблице полномочий этого сертификата. В том состоянии как оно обстоит сейчас на Украине я думаю шо цэ вкончэ нэобхидно! Вкончэ !

Я залез на их страницу АЦСК где приведен регламент и договор с клиентом. Там везде написано что подпись уничтожается за заявою клиента. Описание что будет если выпустить новый сертификат не написав заяву относительно старого я что-то особо там и не вычитал. Это нужно будет самому проверить непосредственно.
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1939
Описание что будет если выпустить новый сертификат не написав заяву относительно старого я что-то особо там и не вычитал. Это нужно будет самому проверить непосредственно.

Недавно проходил такое. Перестала работать цифровая подпись при подаче отчётов в налоговую (петя меня не посещал), хоть срок действия сертификата ещё не истёк.
Причём там при проверке сертификата выдавалось какое-то странное сообщение типа "недействительный сертификат в цепочке сертификатов", т.е. недействительным стал не мой сертификат, а какой-то другой, но в результате стал недействительным и мой. Я слабо разбираюсь в этих криптографических делах, но понял это так.

Я потопал в ближайшую налоговую (не по месту регистрации), и вот что узнал:

Просто перевыпустить сертификат нельзя, нужно сначала написать заявление на отмену регистрации предыдущего (там, где торгуют бухгалтерскими бланками, есть и такой, думаю и в интернете поискать можно).

И тут же второе заявление - на генерацию новых ключей.

При наличии этих двух бумаг, а также оригинала паспорта и ксерокопии идентификационного кода процедура перевыпуска ключей занимает минут десять.

Правда, ключи становятся активными только через сутки после этого.

После перевыпуска ключей нужно также по новой отправить в налоговую договор о электронном документообороте с ней, подписанный новыми ключами.

Только после этого можно будет отправлять отчёты с новой подписью.
 
  • 🟢 05:37 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1940
Недавно проходил такое. Перестала работать цифровая подпись при подаче отчётов в налоговую (петя меня не посещал), хоть срок действия сертификата ещё не истёк.
Причём там при проверке сертификата выдавалось какое-то странное сообщение типа "недействительный сертификат в цепочке сертификатов", т.е. недействительным стал не мой сертификат, а какой-то другой, но в результате стал недействительным и мой. Я слабо разбираюсь в этих криптографических делах, но понял это так.

Я потопал в ближайшую налоговую (не по месту регистрации), и вот что узнал:

Просто перевыпустить сертификат нельзя, нужно сначала написать заявление на отмену регистрации предыдущего (там, где торгуют бухгалтерскими бланками, есть и такой, думаю и в интернете поискать можно).

И тут же второе заявление - на генерацию новых ключей.

При наличии этих двух бумаг, а также оригинала паспорта и ксерокопии идентификационного кода процедура перевыпуска ключей занимает минут десять.

Правда, ключи становятся активными только через сутки после этого.

После перевыпуска ключей нужно также по новой отправить в налоговую договор о электронном документообороте с ней, подписанный новыми ключами.

Только после этого можно будет отправлять отчёты с новой подписью.

Это процедура конкретно того центра где вы делали ключи. А вот в П24 для бизнеса лично я в течении дня играясь выпустил пару сертификатов на себя при этом не проходя никакой процедуры аннулирования предыдущего. Мне не понравился пароль который я придумал к предыдущему сертификату и я решил попробовать сделать новый с другим паролем. Проканало. Правда я не проверял действительным ли остался предыдущий.

Заключение нового договора с налоговой с новой подписью, согласен, это некоторая защита. Но это защита при взаимодействии с налоговой. Будет ли эта защита работать при совершении с этими сертификатами каких либо других действий, например нотариальных не известно. Сейчас вроде и жиниться можно не посещая ЗАГС с электронной подписью. Список того что можно с её помощью сделать постоянно расширяется через электронные госуслуги. Будет ли возможность зайти на сайт ПФУ по двум разным сертификатам одного и того же лица тоже не понятно.
 
Назад
Зверху Знизу