Door Aha: Door choi: Fijn dat je begaan bent met privacy op een van de grootste Nederlandse websites (ik ben daar zelf klant), maar als je dit soort issues aankaart dien je toch voldoende informatie te verschaffen om het mogelijk te maken dat anderen het probleem kunnen reproduceren en verifiëren.
A-Wat is een 'openbare profielnaam', waar kan ik deze terugvinden in de accountgegevens en in welk opzicht is het openbaar?
B-Waar staat dat invoerveld voor deze profielnaam waarin het eerste deel van je emailadres automatisch wordt gegenereerd?
C-Onder welke omstandigheden wordt het eerste deel van je emailadres automatisch gegenereerd?
-Kan je aantonen dat het in tegenstelling tot wat Bol.com beweerd niet mogelijk is om deze profielnaam te wijzigen?
-Wat is een 'emailclientgenerator' en hoe kan deze worden gebruikt om je emailadres 'voor de hele wereld open te zetten'?
Uiteraard heb je e.e.a uitvoerig onderzocht en je bevindingen gemeld aan Bol.com alvorens deze op een openbaar forum wereldkundig te maken-we houden ons immers aan de ongeschreven regels van responsible disclosure.
antwoord op A: De profielnaam kun je niet terugvinden via het accountmenu, terwijl Bol.com dat als antwoord op je vraag: waar kan ik mijn profielmap vinden? kenbaar maakt. ps. Als je zegt: ik ben klant zou je dat allang zelf hebben uitgevonden.
antwoord op B en C Het door Bol.com vooringevulde invoerveld zie je als je een review wilt gaan schrijven.
antwoord op D dat is een vraag door je gesteld als bladvulling want zonder het definitieve feit dat mijn post feit is zou ik wel gek zijn dit alles openbaar te melden.
Hoeveel emailclients zijn er op de hele wereld die feitelijk alleen nog de domeinnaam nodig hebben om een geldig adres te hosten? Je hebt er zelfs geen zoekmachien voor nodig als jou emailadres begint met choi is slechts nog de @ en dan vaak een grote emailprovider en dan land- of generieke extensie nodig. Hoeveel zijn er daarvan? aan de vingers van twee handen kom je al een heel eind.
Emailclient generator, Probeer eens een beetje te fantaseren hoeveel slimme programmeurs er zijn die net als bij wachtwoordkrakers programma's compileren om razendsnel namen te voorzien met de hierboven aangehaalde mogelijkheden.
Probeer eens een beetje minder star te denken dan kom je al een heel eind!
Maar vooral: Al jaren wordt het advies gegeven nooit (delen van) emailadressen te openbaren op forums tenzij je dat expliciet wilt. Bol.com maakt het je dus extra gemakkelijk.
Ten eerste: als je citeert dien je de geciteerde tekst niet aan te passen-dus ook niet door het toevoegen van A,B,C enz. aan de geciteerde vragen.
Ik denk dat je 'star denken' verward met mijn verzoek om een heldere en verifieerbare uitleg van het probleem met gebruikmaking van begrippen die voor iedereen duidelijk zijn. Van een stilistisch juweel als
..antwoord op D dat is een vraag door je gesteld als bladvulling want zonder het definitieve feit dat mijn post feit is zou ik wel gek zijn dit alles openbaar te melden
kan ik helaas weinig chocola maken. En ik kan me nog altijd geen voorstelling maken van software die emailclients genereert.
Overigens heb je mijn belangrijkste vraag niet beantwoord: heb je dit nu wel of niet gemeld bij Bol.com?