Правда, сервис сразу кажется необычным продвинутому пользователю:
— Во-первых, всем известно, что Instagram запрещает загружать фотографии через веб;
— Во-вторых, почему нужно вводить свой пароль от аккаунта в Instagram? Ведь API Instagram позволяет пользователям идентифицировать свой профиль, не вводя пароль.
Оказывается, создатель — Дмитрий Сокол из Днепропетровска — использовал эмулятор смартфона для того, чтобы постинг через веб-браузер все-таки состоялся.
Дмитрий Сокол
Создатель Instagramio
Незадолго до нового года меня посетила мысль, что было бы очень удобно загружать изображения напрямую из веб-браузера. Через пару дней поиска в интернете я понял, что такое запрещено и вариантов нет. Но в то же время есть закрытое API — именно через него и получилось, эмулировав реальное устройство, добиться загрузки изображения.
Было решено начать проект в новом году, и сразу после боя курантов я купил домен, а 2 января начал работу над проектом. Спустя 12 дней запустил сайт, и в первый же день его посетило более 600 людей.
Мы спросили Дмитрия насчет безопасности данных — все-таки пользователь вводит свой пароль, а это уже хранение личных данных.
Дмитрий Сокол
Создатель Instagramio
Данные хранятся на отдельном сервере, доступ к которому имеет только 1 IP, при добавлении аккаунта пароль шифруется закрытым ключом и записывается в удаленную базу, а открытый ключ сохраняется в общей базе сервиса. При публикации скрипт расшифровывает пароль, логинится и постит. Таким образом, даже если кто-либо доберется до базы, то он получит никому не нужные данные.
Репутация проекта мне дорога, поэтому смысла сливать куда-то эти данные — нет. Поскольку в команде я один, утечки изнутри невозможны.
К слову, Дмитрий планирует добавить пользовательское соглашение, в котором будет указано, что сервис не передаст ваши личные данные и не будет использовать их в каких-либо целях, помимо отложенного постинга.
Сейчас он работает над Instagramio в одиночку. А монетизация такая: при регистрации вам дается тестовый период в 7 дней и возможность вести до 3-х аккаунтов. По истечению этого срока необходимо продлить подписку по одному из тарифных планов:
Ну что, гуру SMM, уже бежите регистрироваться?
Правда, есть вероятность, что Instagram узнает о сервисе и запретит его.
UPD. Приносим свои извинения. Уже существует сервис, который позволяет делать отложенные посты в Instagram с веб-браузера — Instapult.
Вот что нам сообщил основатель Instapult Дмитрий Трачук:
Дмитрий Трачук
CEO Instapult
Всегда приятно видеть, когда твои сервисы пытаются полностью скопировать. Как говорится, подражание — лучшая форма лести. Однако копировать надо с умом. У Instapult более 17 000 инстансов обеспечивают загрузку фото в Instagram, что дает не только бесперебойную круглосуточную работу сервиса, но и самую высокую безопасность для пользователей. У этих же ребят всего один сервер. Я бы точно не стал им доверять свои логин и пароль, тем более, если вы ведете важного клиента. Ну и то, что у них не прикручена оплата на сайте — сильно настораживает и заставляет усомниться в профессионализме ребят.
К слову, у Instapult сейчас около 200 тысяч клиентов со всего мира.
А безопаcность Instagramio нам прокомментировал Сергей Владимиров — преподаватель на Кафедре радиотехники и систем управления МФТИ, лектор по курсу «Защита информации».
Сергей Владимиров
Можно сказать о некомпетенции автора в вопросах безопасности. А это — причина подобному сервису не доверять.
Ведь в итоге сервис имеет доступ к паролям в открытом виде. То, что пароли шифруются — предосторожность хорошая, но то, как это сделано в данном сервисе, подчеркивает либо некомпетентность автора, либо его желание запутать пользователя и пустить пыль в глаза.
Хотелось бы подчеркнуть, что любой сервис, который реализует подобный функционал, должен иметь доступ к паролям в открытом виде — так как он полностью эмулирует поведение пользователя, начиная от ввода пароля и заканчивая нажатием кнопки загрузки фотографии. Однако было бы намного лучше реализовать этот сервис как stand-alone приложение для телефона, чтобы пароли гарантировано не уходили на сторонний сервис. А монетизацию можно сделать и в рамках приложения.
<p>запретить может по ip, но если парень смог разобрать закрытый протокол, то и это не проблема. Респект! Ждем api</p>noxonsu
<p>Запрет вряд ли будет, тем более уже развернут ещё один сервер и они будут постоянно пополнятся. Таким образом пользователи будут разбиваться на группы и каждой такой группе будет предоставляться свой сервер с отдельным IP.</p><p>На счет API так же думал, но это все же немного позже.</p>Дима Сокол
<p>Прикольно что чувак сделал наш клон, а вы так радостно пишете об этом</p>Di Trach
<p>О существовании инстапульта я узнал уже когда основной функционал был готов. То что мне от туда понравилось, это только быстрый выбор времени через календарь. Чего то концептуально нового у Вас нет, что бы говорить о каком то копировании. Сейчас же происходит так что где бы то нибило вы(инстапульта) всяческидки пытаетесь рассказать какие мы плохие, а вы ихорошие. К слову, оплата была подключена уже на второй день. Я не думал что такому количеству людей он станет интересен. Ваши цифры так же разнятся то 300000, то 200000... Для сохранности данных я приложил усилия, чего скорей всего у вас сделано не было.</p>Дима Сокол
<p>Так же хотел услышать комментарий от Сергея. В чем именно Вы усомнились? Я уже отучился, по направлению "техническая защита информации"</p>Дима Сокол
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter