Názory ke článku Jak jsme vytvořili sociální síť pro sportovce
24. 6. 2013
Mínusy:
Po založení účtu nejsem hned přihlášen
Nelze se jednoduše a rychle přihlásit přes Facebook, Twitter, G+
Chybí mobilní aplikace, která by například zaznamenávala čas strávený cvičením, kilometry, kilojouly atd..
Proč není zadávání aktivity délky rozděleno do dvou atributů? Když například uběhnu 20 km, tak to do aktivity nezadám, je tam jen "Běh 15km". Měl by tam být combobox s aktivitou a poté combobox s km (apod.) aktivity
Proč se po zadání aktivity nepřepnu na stream příspěvků, ale jsem stále v tom samém formuláři se stejně vyplněnými hodnotami? Opakovaně mačkám uložit, protože mám pocit, že se nic neuložilo
Máte správně počítání kilojoulů pro aktivity? Například při běhu na hodinu a půl mi profesionální a léty osvědčené aplikace v mobilu počítají poloviční výdej energie, než vy...
Chybí rychlé vyhledávání jídla při jeho zapisování. Opravdu je otravné se proklikávat kategoriemi, představoval bych si že napíšu "chl" a přednabídne se mi chleba atd...
Jakou má aplikace výhodu (výhody) oproti desítkám zahraničních konkurenčních aplikací, které už roky fungují a mají uživatelskou základnu?
24. 6. 2013
A ještě přidám, posílat po registraci moje heslo v mejlu beru jako hrubou bezpečnostní chybu :-/. Snad ho nemáte uložené jako plaintext v databázi...
Zdravím, děkujeme za kritiku a vážíme si jí.
Probereme možnost, přihlásit se ihned po úspěšném vyplnění registrace a případně tento nápad zrealizujeme.
// možnost schválena, po registraci se automaticky uživatel přihlásí
Plánujeme přihlášení pomocí sociálně sítě Facebook.
Mobilní aplikaci v brzké době opravdu neplánujeme, neprezentujeme zde také mobilní aplikaci, ale internetovou aplikaci, která je dostupná v internetovém prohlížeči.
Není tam Běh 15 km, ale Běh 15 km/h, který udává přibližnou rychlost Vašeho běhu. V dalším kroku lze nastavit počet minut - jak dlouho jste běželi. Přijde nám zbytečné bazírovat na přesné rychlosti, je tam dost široký rozptyl, který stačí. Většina uživatelů nemá tušení o tom, jak rychle vlastně běží a ti co mají, zde svoje zastoupení mají. Každopádně budeme se snažit v této funkci zdokonalit.
Probereme tuto možnost a případně tento nápad zrealizujeme. Je to dobrá připomínka. Není to určitě úmysl nebo jasně daný závěr.
// možnost schválena, po přidání aktivity se zobrazí ihned stream
Údaje by měly být opravdu přesné. Jsme si však vědomi, že počítání nemůže být nikdy úplně přesné a počítání jen na základě Vámi vyplněných údajů může být orientační. Každopádně jak sám uvádíte, můžeme se oproti profesionálním a dlouho testovaným a zaběhnutým aplikacím lišit. Pro tuto možnost jsme zavedli formulář, ve kterém budeme řešit tyto nepřesnosti. V podmínkách užití dále uvádíme, že údaje se můžou lišit. Budeme se snažit aplikaci co nejvíce zdokonalit.
Na rychlém vyhledávání jídla pracujeme.
Jednoduchost, pojetí, přístupnost.
Ještě jednou děkujeme za komentář, se kterým jste si dal práci a za kritiku. Ač jste na aplikaci ve výsledku neshledal žádné klady, tak Vám děkujeme a budeme se snažit zlepšit.
Zobrazování hesla v emailu byl přežitek z testování. Hesla jednosměrně hashujeme a nemáme k ním žádný přístup, tudíž jsou v bezpečí. Výpis emailu se změnil.
24. 6. 2013
#2 Martin
Proč by emailem zaslané heslo po registraci měla být vážná bezpečnostní chyba? Ten email tam snad zadáváte svůj... Co to má společného s tím, zda heslo je či není uložené v databázi jako plaintext? Pokud při komunikaci s portálem nevyužíváte SSL, sám a dobrovolně jej posíláte jako plaintext skrze internet.. a to je bezpečností riziko. Vaše heslo se tak i tak na serveru zpracovává jako plaintext (jak jinak), tj. můžete ho odeslat emailem a následně zahashované uložit do databáze... Něco jiného by bylo, zaslání "zapomenutého" hesla, což ale nezmiňujete, takže Vaše dedukce moc nechápu.
#5 Tomáš Kubík
Pokud při komunikaci s portálem nevyužíváte SSL, sám a dobrovolně jej posíláte jako plaintext skrze internet...
Poskytnutí SSL alespoň na přihlášení už by pomalu mělo být samozřejmostí. Pokud tomu tak není, je to jednoznačně chyba webu - stejně vážná bezpečnostní chyba, jako zaslání hesla na email. Přihlašování přes nezabezpečené wifi je občas nutností.
#1 Martin
Pokusili jsme se vylepšit celkově registraci, úvodní stránku a průvodce po přihlášení. Jsou to první kroky, kterými chceme naznačit, že nám kritika není lhostejná a pracujeme na sobě.
26. 6. 2013
Je to hezké, ale moc šancí na větší rozšíření tomu osobně nedávám… Natrefili jste totiž na odvětví, ve kterém je obrovské konkurence. Zajímalo by mě, jakým způsobem a s jakými výsledky probíhala validace trhu ještě před tím, než jste se pustili do programování. Jak zde již zaznělo, konkurenci aktuálně nesaháte ani po kotníky: www.mapmyfitness.com, www.runkeeper.com, www.strava.com, www.trainingpeaks.com a dalo by se pokračovat…
Proč bych měl používat tohle a ne některou ze zavedených zmíněných služeb?
když dám tabulátor při registraci tak se nezmění heslo na type=password :-/
u kola je průměrná rychlost 21km/h celkem malá, dejte tam možnosti alespon do 30km/h
5. 6. 2014
Ahoj, pokračujete ještě nějak ve vývoji? Nemáte nějaký blog apod. Docela by mě to zajímalo, ale nic jsem nenašel.