Sicuro che è sicuro?

5 Settembre 2008
Simbolo dell'euro con numeri binari
Il post, pubblicato a settembre 2008, fa riferimento ad un bug nel sistema di pagamento di Trenitalia. Il difetto era decisamente preoccupante, ma non tanto per i viaggiatori, quanto per la stessa Trenitalia che, apparentemente, accettava pagamenti anche senza il "via libera" di CartaSì (l'attuale Nexi).

I pagamenti online sono insicuri, ma per chi vende o per chi compra?

Recentemente ho utilizzato il sito di quell’azienda che gestisce i servizi di trasporto su rotaia in Italia. Ma sì, avete capito, quella che una volta si chiamava con due sole lettere (Firenze e Savona) e che adesso invece, avendo diviso infrastrutture e servizi, ha come nome l’unione tra il nome del mezzo di trasporto vero e proprio (comincia per TRE e finisce per NI) e la nazione nella quale viviamo. Mi perdonerete la reticenza ma Santo Google è in ogni dove e al termine di questo post capirete perché non voglio farmi trovare.

Ebbene, recentemente ho avuto modo di apprezzare i notevoli miglioramenti. Si è passati da un cesso di sito che non funzionava su nessun browser che non fosse il loro ad un portale che ha mille difetti ma che, con santa pazienza, ti consente di acquistare un biglietto senza ricorrere a giaculatorie e senza metter mano al calendario (quello con tutti i santi associati ad ogni singolo giorno).

Durante una delle mie lezioni in giro per il mondo l’ho anche usato come esempio di cattiva realizzazione (quello nuovo), ma non è che sia proprio scandaloso. Sapete, quando faccio il docente devo sempre assumere il tono da professorone, quello che becca ogni magagna, quello che non gli va mai bene nulla. In pratica quello che chi sa fa, chi non sa insegna.

Oggi però l’ho riutilizzato e mi è capitata una cosa curiosa. Al momento di pagare sono stato ‘trasferito’ al portale di acquisizione dati della carta di credito e dopo un primo passaggio senza problemi, detto portale mi avvisa che la mia ‘password’ di sicurezza (quella che ho associato alla carta di credito come ulteriore barriera per evitare truffe) era scaduta. Non sapevo che lo fosse. Non sapevo neanche che avesse una scadenza. Evidentemente era scaduta (adesso mi spiego anche il cattivo odore del mio portafogli).
Stavo per mettere mano al calendario di cui sopra, quando sul browser mi appare la pagina di conferma dell’avvenuto acquisto. Stampo il biglietto e parto in tutta tranquillità. Anche puntuale.

Bene, anzi Male. Non ho ancora il coraggio di controllare. Ma ci sono solo due possibilità:

  1. La connessione tra il server di pagamento e quello del merchant è fasulla, difettosa, buggata. Insomma non funziona. In pratica adesso potrei acquistare un vagone intero e partire verso Helsinki e non pagare assolutamente nulla.
  2. La transazione economica è avvenuta con successo nonostante la password scaduta, ne consegue che la protezione di sicurezza di CartaYes funziona come il bloccasterzo del mio Ciao del ’74*

Delle due una. Comunque sia, c’è un sistema che fa acqua.
Faccio tutti i giorni l’evangelista predicando la sicurezza degli acquisti online. Mi toccherà convertirmi alla religione dei soldi sotto il mattone e dei pagamenti contanti. Mi avvio. La strada per Damasco è lunga.

Altri vecchi blog a caso

  • Professionalità cercasi

    La storia è vera, anche se sembra incredibile. Il tema è però è quello più ampio dell'improvvisazione di molti che si inventano ristoratori, o grafici, o imbianchini. Il post è del 2008, ma la situazione è, se possibile, peggiorata in maniera sensibile, soprattutto nel campo del turismo.
  • Tasse e Tassì

    Una storia divertente su come tutti noi abbiamo un "doppio standard". Con uno giudichiamo l'operato degli altri. Con l'altro giudichiamo il nostro. E chissà come mai, con noi stessi siamo tutti un po' più indulgenti. E non c'è verso che vediamo le contraddizioni, anche quando queste sono lampanti. Per noi, c'è sempre un motivo valido.
  • Du iu spik inglisc

    Pedanteria ai massimi storici. Qui me la prendo con chi scrive "no profit" o "no stop" invece che "non profit" e "non stop". Però è vero, noi italiani siamo così veloci ad accogliere termini anglosassoni che spesso finiamo per storpiarli o addirittura per usarli in contesti del tutto errati.
  • No comment

    Nel 2011 l'eCommerce era già più che affermato, anche se comprare online una lavatrice non era ancora la norma. Qui mi sono però soffermato più sulla presunta veridicità (e affidabilità) dei commenti degli acquirenti e sulla politica di Monclick, piuttosto prudenziale, se non proprio pusillanime.
  • Norwegian Wood

    Questo post sembra invecchiato male. Dal 2010 i nostri amministratori hanno abbondantemente imparato a usare smartphone e tablet, fin troppo. Il problema di fondo, però, resta la trasparenza (quella vera). E su questo le cose non sono cambiate molto. E non credo cambieranno nei prossimi dieci anni.
  • Imprenditori e prenditori

    Due storielle, tutt'altro che inventate, per descrivere due tipi diversi di imprenditori. Il primo, sfigato, ero io nel 2009. Non ho smesso di essere sfigato, ho solo smesso di essere imprenditore. Il secondo era il mio elettrauto. Giuro, non ho inventato niente. E' andata esattamente così come la racconto.
  • Il Congresso di Vienna

    Lo spunto è un articolo dove la nostra posizione in classifica tra gli utilizzatori di Internet (penultima!) viene vista quasi come una benedizione. Era il 2009, non eravamo neanche agli albori di Internet. Eppure i tecnofobi non mancavano. E direi che non mancano neanche nel 2022.
  • Una storia piccola piccola sui servizi minimi minimi

    Due commenti su questo post. Ancora oggi, non si possono acquistare biglietti per un treno oltre l'orario programmato di partenza, anche se è in ritardo di ore. Ancora oggi, non so se il bagno non ci fosse davvero o se ero io ad essere nel pallone più totale, tanto da non vederlo.