Первый хакатон на РИФе: как это было
В этом году в рамках Российского интернет-форума впервые прошел хакатон, в котором команда Далее заняла первое место. Расскажем о разработанном решении для защиты пользовательских данных.
РИФ.Хакатон
17–19 апреля прошел Российский интернет-форум. Традиционно РИФ — это важная площадка для диалога о трендах, влиянии цифровых технологий на бизнес и будущем интернета.Это ключевое для рунета событие прошло в 23 раз, и в этом году перепозиционировалось на трендовый формат фестиваля. Поэтому кроме традиционных секций, мастер-классов и воркшопов появились световое шоу, подкасты, вечеринка, а также впервые в рамках РИФа был организован хакатон.
Хакатон — это «марафон» разработки, во время которого команда специалистов — разработчиков, дизайнеров работает над решением проблемы в очень сжатый срок. В конце команда презентует свое решение, готовый цифровой продукт. Это возможность разработать проект в формате брейншторминга.
Сохранить и защитить
Темой первого хакатона стала защита пользовательских данных. В Рунете нет сайта, приложения или инструмента для безопасного хранения и передачи пользовательских данных. Этот вопрос актуален не только для физических лиц, но и для компаний, агрегирующих данные.
IT-компании собирают данные о пользователях и об их поведении, чтобы создавать более релевантные маркетинговые предложения и быть более точными в разработке стратегии.
Большинство пользователей просто не понимают, на что дают согласие, когда ставят галочку в графе обработки данных. Они используют один и тот же пароль на всех сайтах и тем более не знают, как защитить свои данные.
Пользовательские данные продаются на «сером» рынке, их передача никак не контролируется. Поэтому мы часто получаем уведомления и письма с сайтов, где не регистрировались.
На последней конференции F8 2019 Facebook говорили о необходимости безопасного хранения данных, доступ к которым будет закрыт даже для самого Facebook и для правительства.
Нынешняя ситуация вызывает следующие проблемы:
- Нет единого сервиса для безопасного хранения и передачи данных.
- Существует риск, что данные будут проданы рекламодателям без ведома пользователя.
- Нет возможности удалить свои данные с сайта, которым перестал пользоваться.
Организаторы хакатона предложили 3 направления для решения задачи:
- Поиск утечек персональных данных в «открытых источниках».
- Препятствие отслеживанию действий пользователя в интернете с помощью расширения для браузера.
- Сервис, дающий возможность управлять доступом к своим данным.
Команды могли выбрать одно из трех направлений, и за 48 часов разработать прототип. Финальное решение презентовали жюри, в состав которого входили представители Роскомнадзора, Сколково, РОЦИТ, РАЭК, Selectel ИЭП РТЛабс, ООО «Гарда Технологии», REG.RU, МирТесен, Amer Sports Russia, АСИ, Tazeros Global Systems.
Наша идея
Мы выбрали третий подход к задаче: вспомнили, что вызывает у нас наибольшие проблемы в вопросе хранения данных. При этом обнаружили 3 основные проблемы:
- Все доступы и пароли нужно где-то хранить.
- Бывает непросто вспомнить, через какую соцсеть или адрес почты авторизовался на сайте и с каким паролем.
- Невозможно проверить, кому предоставлены данные. Мы решили расширить понятие персональных данных и приблизили его к понятию «электронный кошелек».
В разработанном приложении можно хранить данные паспорта, банковских карт, пароли. Вся эта информация и контроль доступа к ней будут доступны в один клик с любого устройства.
У государственных и частных компаний, которые обрабатывают данные, тоже есть сложности:
- работа с огромным количеством источников данных;
- проблема с верификацией;
- незаинтересованность физических лиц в передаче данных.
Очень здорово, что Хакатон применителен к гос. сектору. Наш интерес в том, что мы делаем системы идентификации и аутентификации, поэтому для нас результаты вашей работы и ваши идеи будут очень актуальны. А на ваши вопросы мы сможем вам ответить, потому что наши проекты — это как один большой Хакатон.
Константин Рыбаков, Начальник отдела аналитики ИЭП РТЛабс
Как это работает
При проектировании пользовательского пути мы основывались на опыте приложений со смежным функционалом: хранение паролей, двухэтапная авторизация, электронные кошельки.
Наше приложение разработано на PHP с использованием Laravel и его модулей.
Безопасность и загрузка части данных обеспечена за счет подключения к API Госуслуг — сайта, где пользовательские данные хранятся в зашифрованном виде.
При регистрации формируется токкен, по которому сайт может запрашивать и отдавать данные пользователя. Пользователь со своей стороны может отозвать токкен, отключив доступ в настройках и перестать передавать данные.
Для удобства и безопасности использовали технологию OAuth OAuth, которая позволяет авторизоваться на разных сервисах, не раскрывая свой основной пароль.
После регистрации по номеру телефона пользователь попадает в интерфейс приложения, данные паспорта и снилс загружаются автоматически. Туда же можно добавить банковские карточки, билеты загрузятся из почты.
Будущее приложения
Мы стремимся к тому, чтобы приложение стало частью известного сервиса, который используется для авторизации и вызывает доверие, такого как Госуслуги и VK.
Помимо хранения и защиты данных, мы добавили дополнительный функционал. Это уведомления, маркетплейс данных, загрузка и обработка печатных документов.
Если новая компания запросила доступ, пользователю придет пуш-уведомление. Он сможет разрешить или запретить доступ к данным.
После того, как человек заполнил профиль, его данные попадают в маркетплейс. Например, регистрируется женщина, 45 лет, живет в Москве. Компания, которой нужны эти данные для таргетирования рекламы, может купить их, сделав ставку.
Таким образом получается не только сервис для безопасного хранения паролей, но и функционал управления: пользователю придет уведомление о том, что сервис запрашивает его данные, и может подтвердить или отклонить доступ.
В итоге появилось многофункциональное приложение с функциональностями электронного кошелька, авторизации и безопасной передачи данных.
На демонстрации прототипа жюри хакатона отметило проработанный пользовательский опыт, дизайн и оригинальность решения, а также потенциал бизнес-модели.
Мы благодарим организаторов за возможность пообщаться с экспертами и государственными заказчиками.
Может быть, это выглядело странно со стороны, но внутри это был незабываемый процесс работы над интересной задачей и общение с интересными людьми из других команд.
Другие посты
Темное искусство оценки проекта
Многие сталкивались с ситуацией, когда оценка пула задач в один месяц превращалась во все четыре. Поделимся своим опытом и расскажем, как этого...
Сила первого впечатления: как сделать сайт...
Бизнес давно ушел от мигающих баннерами и разными шрифтами сайтов из начала 2000-х и все больше прислушивается к мнению аудитории. Но...
Как уйти от банальных метафор в иконках
На сайтах иконки используются как дополнительный арт-объект, чтобы избавиться от пустоты. Они превратились в визуальный мусор. Попробуем добавить в...
Как интегрировать сайт с внешними сервисами
Современные приложения и сайты не могут быть изолированы. Через внешнюю интеграцию настраивается авторизация через соцсети, оплата онлайн, заказ...
Как создать личный кабинет, который понравится...
Личный кабинет — это буквально способ взаимодействия с сайтом, а значит, и с вашим сервисом. Поговорим о том, как сделать его удобным для...
В своем стиле: как сделать дизайн сайта...
Поговорим о том, как оригинальные иллюстрации могут стать вашей визитной карточкой в диджитал.
Разрабатываем алгоритм праздника: как...
В 2019 году нам удалось поработать с Почтой Mail.ru уже над тремя интерактивными проектами к праздникам. Расскажем о проектах и технической...
Метод гипотезы. Какие приемы из дизайна...
Приложения для смартфонов задают тренды в дизайне и влияют на проектирование интерфейсов. Мы выдвинули несколько гипотез о том, как дизайн...
Моделируем реальность: как технологии VR и AR...
Виртуальная и дополненная реальность пока применяются не часто, но некоторые наработки этой индустрии можно использовать уже сейчас. Рассмотрим,...
Как сделать сайт для премиального сегмента...
Иллюстрации, видео и текст— это и есть эмоции, которые передает ваш сайт. Они задают тон и контекст — то, как пользователи будут воспринимать...
Литературные тропы в дизайне: метафоры и их...
С помощью визуальных образов дизайнеры, иллюстраторы и фотографы рассказывают истории. Метафоры — это то, что делает истории интересными....
Ключевые детали: как повлиять на решение...
Этот маленький навигационный элемент сайта может изменить восприятие продукта, пользовательское поведение и повысить конверсию. Разбираемся, как...
Мифические существа в digital: фулл-стек...
На рынке существуют полярные мнения о фулл-стек разработчиках: одни специально ищут их для проекта, другие ставят в один ряд с драконом и...
Уникальность в рамках системы
Разбираемся, ограничивают ли дизайн-система и UI-kit творческие решения дизайнеров, как разработать нестандартную идею в рамках системы и...
Проверяем свое везение. Как работают розыгрыши...
Наши клиенты часто проводят интересные конкурсы и промоакции, а мы создаем промостраницу и работаем над техническими аспектами розыгрышей....
Как найти сокровища в фотостоке
Даже крупные бренды совершают ошибки при подборе фото для иллюстрации своих услуг. Разбираемся, как найти изображения для сайта, которые вызовут...
Искусство диалога: налаживаем общение с клиентом
Много сил вкладывается в создание маркетинговых стратегий, формирование правильной команды, выбор технических инструментов, но стандарты общения...
Страница 404: как помочь пользователю, если он...
Все мы бывали на странице 404. Эта ошибка означает, что страница не найдена. Поделимся своим опытом, как этого избежать, и не только не...
5 Полезных инструментов для менеджера и всей...
Для организации процесса появилось так много программ, что выбрать подходящую уже непросто. У каждого своего приложения для смартфона и облако, а...
Как работать с другим агентством и улучшить проект
Часто привлечение нескольких агентств неизбежно, если речь идет о сложном и масштабном проекте. Разбираемся, какие плюсы и минусы в этой ситуации...
Когда релиз? Оцениваем эффективность команды...
В команде разработки МегаФона мы постоянно работаем над контролем качества кода. Для этого у нас есть практика code review, автотесты и разные...
Must have в веб-дизайне
В этом списке вы не прочитаете предсказаний о популярности видеоконтента, голосовых интерфейсов и адаптивной версии сайта, потому что и так об этом...
«Как у Тинькова»: какими решениями мы обязаны...
Российские банки одними из первых в рунете начали превращать свои сайты в сервисы. Этому способствовало несколько факторов. Во-первых,...
Волшебная кнопка. Чек-лист для повышения...
Эффективность промосайта зависит не от дизайна, копирайта и выгоды предложения. Успех заключается в том, как все работает вместе и образует...
Тренды диджитал-маркетинга в 2019 году
Мы давно слышим о том, что блокчейн и VR меняют нашу жизнь в Сети, но пока они все еще кажутся технологиями из сериала «Черное зеркало». Поговорим...
Топ 5 материалов 2018 года
Весь год мы рассказывали о наших разработках, интересных рекламных кампаниях, делились опытом и своим взглядом на применение новых технологий в...
Новогодние традиции в Далее. Спойлер: это не...
В декабре все переживают не только из-за отчетов и мероприятий, но и о том, как поздравить клиентов. В Далее есть праздничная традиция, которая...
Как нанять робота вместо менеджера проекта
Мы в Далее ищем новые способы оптимизировать распределение ресурсов и тестируем для этого разные технологии. Недавно наша команда разработала...
Микромультик для Микролакса
Для продвижения средства Детский Микролакс наш клиент Johnson & Johnson предложил конкурс, который порадовал мам и детей, а также помог в...
Время экспериментов. 10 карточек по A/B...
Рассказываем о методе, который поможет улучшить юзабилити сайта, увеличить трафик и главное – повысить конверсию.
Не заставляйте меня думать: как снизить уровень...
Технологии и стандарты меняются, и дизайн сайта должен им соответствовать. Но даже если новый дизайн эстетически и функционально безупречен,...
В поисках Dream Team для разработки сайта
Найти классную команду для разработки проекта – это челлендж для менеджера. Построить работу можно по-разному: собрать команду у себя в штате,...
Релиз или жизнь? Хеллоуин в digital
В самую страшную ночь года на специалистов нашего диджитал-агентства больше ужаса наводят не сверхъестественные силы, а дедлайны, и самые страшные...
Как данные и эмоции меняют дизайн
Четкий подход при создании нового сайта или его редизайне поможет систематизировать работу: не нужно принимать решение наугад и думать, выстрелит...
Темная сторона дизайна
Apple сделал темную тему основной по умолчанию для новой Mac iOS, а Youtube начал тестировать темный фон еще год назад. Темные темы в интерфейсах...
Зачем нужно тестирование сайта
До тестирования сайт ведет себя как кот Шредингера. Вы не знаете, работает ли все так, как задумано. Тесты перед запуском или обновлением сайта...
Большой брат: как и зачем использовать...
Сегодня сайт может подстраиваться под пользователя в реальном времени, что помогает укрепить отношения с брендом и соответствовать высоким...
Дизайн B2B-портала: найдите отличия
Есть мнение, что в компаниях, которые оказывают услуги для B2C и B2B, необходим разный подход к разработке дизайна для своего сайта, т.к....
Еще раз об эффективности: чек-лист перед...
Чтобы взять все необходимое в поездку, организовать порядок в доме, начать вести здоровый образ жизни, можно воспользоваться чек-листами. Та же...
Типографика в веб-дизайне
Типографика на сайте – это не просто выбор шрифта, а набор правил оформления текста. Они основаны на том, как пользователь воспринимает текст на...
Как бренду рассказать свою историю
Психологи-эволюционисты доказали, что притягательность историй обусловлена строением нашего мозга. По данным сайта brainrules услышанную информацию...
Финансовые сервисы в digital: будущее уже...
Удобство нашей жизни во многом зависит от скорости развития финансового сектора в digital. Многие уже привыкли к оплате коммунальных услуг на сайте...
UX-аналитик и другие профессии с приставкой UX
UX-дизайн определяет, каким будет опыт взаимодействия пользователя с продуктом. В процессе проектирования пользовательского опыта участвуют четыре...
Как отличить атомарный дизайн от UI-kit
Невозможно перестараться, оптимизируя работу над дизайном. Можно подойти к вопросу глобально и воспользоваться методологией атомарного дизайна, а...
Преимущество использования отзывчивого веб-дизайна
Как адаптировать дизайн под разные устройства, чтобы он оставался удобным для пользователя? Вместе с контент-продюссером компании InVision Уиллом...
Лучшие диджитал-кампании к Чемпионату Мира 2018
Чемпионат стартовал 14 июня, и острая борьба среди брендов началась задолго до этого. На самом главном спортивном мероприятии в мире мы увидим не...
Как составить контент-план, который работает
От контента зависит максимум эффективности кампании. Что лучше, традиционный подход с подготовкой всего контента на месяц вперед или эксперименты в...
Правило Хемингуэя: как агентству и заказчику...
В оценке качества креативной концепции есть две проблемы. Первая — как его оценивать агентству, внутри команды, что пропускать дальше, а что...
Обзор самых популярных систем для управления...
Система для управления проектами может сильно повлияет на продуктивность компании. Сложно определиться с системой для работы с клиентами, и еще...
Сам себе Youtube: 5 шагов к вирусному контенту
Над видео для компании лучше работать вместе с продакшн-агентством. Вы смотрите портфолио агентств и выбираете подходящее по стилю и по цене. Что...
Как агентства представляют свои кейсы
Когда заказчик обращается в агентство, ему нужен не просто сайт или промокампания, а гарантии и решение проблемы. И кейсы показывают, насколько...
Просто о сложном: agile-разработка
Изначально аджайл был вотчиной программистов. Так они называли методы разработки ПО, принципиально отличавшиеся от традиционного. Но оказалось, что...
Что такое нативная реклама и как она работает
Несколько лет подряд все говорят о нативной рекламе. Недавно Business Insider заявили, что к 2021 году выручка от нее вырастет до 74% от общих...
Разработка единой дизайн-системы для группы ВТБ
Собственные дизайн-системы – что это? Модный тренд или рабочий инструмент для качественного продвижения бренда? Рассказываем про наш опыт.
Чем дизайнер продукта отличается от просто...
Мы собрали пять отличительных признаков дизайнера продукта от дизайнера, занятого на «потоке» — чтобы окончательно разобраться в вопросе и...
Быстрее, выше, сильнее: как использовать видео...
Почему видеоконтента становится всё больше, где стоит размещать ваши видеоролики, и как сделать их ещё лучше.
Микроинфлюенсеры – будущее маркетинга влияния
Одним из трендов инфлюенс-маркетинга стал «подъем микроинфлюенсеров» — блогеров с небольшой, но активной аудиторией. Бренды обращают меньше...
Мессенджер-маркетинг как современный способ...
Мы решили сделать обзор самых популярных мессенджеров и выяснить, как бренды могут использовать их для коммуникации с клиентами.
Формы оплаты работ за разработку сайта
Мы разберем детально какие бывают формы ценообразования на создание интернет-проекта.
Как убрать непонимания при общении с исполнителями
Как и в любом коммуникационном процессе, у вас могут возникнуть недопонимания или даже конфликтные ситуации с вашим подрядчиком. Это норма нашей...
В каких конкурсах участвовать, если вы...
Сейчас столько конкурсов, фестивалей и премий, что уследить за всеми невозможно. Расскажем о лучших отечественных и зарубежных мероприятиях, в...
Ищем подрядчика по разработке сайта (2 часть)
Как начать искать подрядчиков? Чем руководствоваться при выборе таких специалистов? Читайте продолжение статьи про особенности подбора...
Как искать подрядчика по разработке сайта (1...
Самый надежный путь — сформулировать свои задачи, критерии поиска и отбора подрядчика и заняться поиском самостоятельно.
Поддержка и развитие сайта
Работа над сайтом не прекращается после подписания акта и сдачи проекта. Сайт или интернет-проект — это инструмент, который постоянно...
PR-менеджер в digital-агентстве: 2017
Бюджеты, зарплата, показатели, достижения и профессиональные трудности.
Выбор платформы для создания сайта
Последствия выбора платформы проявляются на финальных стадиях работы над проектом или после его сдачи заказчику.
Сколько стоит разработка корпоративных сайтов
Мы рассмотрим самый популярный тип проекта — корпоративный веб-сайт. На основе рыночных исследований мы выделили 3 ценовых группы и разобрали...
Цели проекта: имиджевые, финансовые, смежные.
В первую очередь ответьте на вопрос «Для чего и для кого делается этот интернет-проект?»
На западном фронте: особенности работы с...
О работе с западными заказчиками писали много, но в основном о финансово-юридических моментах. Мы же осветим другую сторону — организационную,...
Онлайн-трансляции в соцсетях любят больше, чем...
Live-трансляции могут быть полезны и для продвижения товаров, услуг, бизнес-мероприятий. На примере благотворительной акции банка расскажем как...
Блогеры решают: Influencer Marketing в действии
Лучше всего работает та реклама, которая не выглядит, как реклама. Поэтому сегодня Influencer Marketing становится всё популярнее. Рассказываем,...
«Мы решили заправить Instagram тем, чего от...
Агентство «Далее» запустило кулинарный Instagram-сериал с комедийной актрисой Мариной Федункив из «Реальных пацанов» в главной роли.
UFS.Travel: увеличение количества продаж за...
Команда UFS.Travel и digital-агентство «Далее» о том, какие обновления на сайте поспособствовали повышению конверсии на 16%.
KPI digital-кампаний: к чему нужно быть готовым
KPI (Key Perfomance Indicators) — ключевые показатели эффективности. Иногда их для краткости называют «метрики». Существование метрик...
Как решать конфликтные ситуации с трудными...
Разбирая проблему возникновения конфликтных ситуаций с так называемыми сложными клиентами, в первую очередь нужно сказать, что любое агентство,...