02 октября 2016

Двухфакторная аутентификация

В современном мире, персональный почтовый ящик (email) является ключом ко многим интернет сервисам интернет пользователя. Именно поэтому, получение доступа к почтовому ящику интернет пользователя, является предметом повышенного "интереса"  со стороны злоумышленников. Осознавая важность почтовых ящиков, многие ведущие почтовые сервисы (например gmail.com) давно ввели поддержку двухфакторной аутентификации.

К сожалению, не все пользователи активировали данную опцию в своих почтовых аккаунтах, продолжая оставаться в зоне риска. И злоумышленник, получив доступ к почтовому ящику при желании получает доступ к аккаунтам различных сервисов, потребовав восстановление пароля. Интернет сервис не в состоянии определить - было ли восстановление пароля запрошено реальным пользоватем или  злоумышленником.
Мы надеялись на благоразумность наших пользователей, рассчитывая  на то, что пользователи максимально обеспечивают безопасность собственных почтовых аккаунтов. И со своей стороны, обеспечивали защиту аккаунтов BetPamm путем ограничения вывода на незнакомые кошельки. К сожалению, пользователи  нашего сервиса продолжают демонстрировать беспечность и были случаи когда они становилиь жертвами злоумышлеников.

Поэтому, в последнем обновлении сервиса, была добавлена функция - двухфакторная аутентификация. Существует несколько вариантов реализации двухфакторной аутентификации: одноразовый СМС код, скрэтч карты со списком одноразовых паролей, физические брелки которые генерят дополнительный пароль и др. Мы выбрали проверенный рынком механизм от Google.

Мы настоятельно рекомендуем активировать двухфакторную аутентификацию в профиле пользователя, на закладке Безопасность.  Вам потребуется смарфон Android, iPhone или Blackberry с бесплатно устанавливаемым приложением Google Authenticator 

Следуйте инструкции которая появится при при включении опции "Двухфакторная аутенификация".

Обратите внимание, что при активации данной опции, при каждом логине на BetPamm, у Вас под рукой должен быть мобильный телефон на котором установлено приложение. После ввода логина и пароля, система запросит у Вас одноразовый код, без ввода которого войти на сервис будет невозможно.

Чуть позже, в профиле ПАММ счета будет отображаться наличие активированной опции Двухфакторная аутентификация в аккаунте пользователя-управляющего. Это позволит инвестору выбирать безопасные ПАММ счета с точки зрения защищенности аккаунта.


31 октября 2014

Обновление от 31 октября 2014

Важные, но незаметные глазу функции

Противодействие повторной, скрытой отправки HTTP пакета браузером

В случае нестабильного интернет соединения, например при использовании 3G модема, возможны ситуации, когда браузер или промежуточные роутеры повторно отправляют запрос на сервер. Происходит это примерно так:
- Браузер отправляет запрос
- Сервер получил запрос, обработал вернул ответ
- Ответ до браузера не дошел
- Браузер, думая, что его запрос не дошел до сервера повторяет его еще раз
- Сервер принимает запрос и обрабатывает его еще раз
Несколько наших пользователей столкнулись с ситуацией, при которой нажав кнопку размещения ставки только один раз, они получали две размещенные ставки. Нашей вины в этом не было, но все же мы постарались изолировать данную проблему. Если повторный запрос на размещение ставки придет в течении 1 минуты, то он будет проигнорирован.  

Подтверждение важных операций

При Закрытии доверительного или ПАММ счета появляется запрос для подтверждения операции.

02 августа 2014

Планируемое обновление 4 августа

Свершилось. Завершили разработку и тестирование поддержки нового BetFair API-NG. Будем обновлять систему в понедельник утром (4 августа 2014г.. Веб сайт будет недоступен в течении 30-45 минут. Пожалуйста, следите за обновлениями в твиттере @betpamm_ru.

Кардинальных изменений в модуле Студия ставок делать не стали. Что бы минимизировать ошибки. Тем не менее, некоторые изменения внедрены:

- Добавлены постоянные ссылки на событие и рынок
- Отдельный пункт иерархии рынков "Live" с подкатегориями:
  • Live
    • Футбол
      • Сейчас
      • Сегодня
      • Завтра
    • Теннис
      • Сейчас
      • Сегодня 
      • Завтра

27 декабря 2013

Трейдинговые ПАММ счета и 7 дней

Трейдинговый ПАММ счет

Если управляющий не просто делает ставки, а торгует (то есть закрывает рынок - фиксируя прибыль/убыток) на большинстве рынков, мы выставляем признак "Трейдинговый" на данном ПАММ счете. Процесс полуавтоматизирован. Информация о вероятности того, что ПАММ счет является трейдинговым мы собираем роботом, а окончательное решение принимается специалистом.

Данные различия необходимы для корректного выполнения процедуры заявки на вывод средств инвестором с доверительного счета. Например:
1. Вы инвестор
2. Инвестировали 100$ в НЕтрейдинговый  ПАММ счет.
3. Управляющий сделал ставку в 10% от банка, то есть от суммы Вашего доверительного было задействовано 10$.
4. Ставка еще не рассчитана, но Вы решили закрыть доверительный счет.
5. Закрываете доверительный счет.
6. Свободные средства в размере 90$ сразу возвращаются на Ваш лицевой счет.
7. По мере расчета рынка/ставки, в случае если ставка выиграет, выигрыш за минусом комиссии управляющего так же будет перемещены на Ваш лицевой счет.

Основой является предположение о том, что "управляющий делает ставку с максимально возможным исходом", то есть верит в выигрыш данной ставки.

Теперь давайте рассмотрим случай, с трейдинговым счетом. Управляющему зачастую все равно кто выиграет, но необходимо произвести как минимум одну пару операций  купля/продажа (За потом Против или Против потом За). Поэтому предположение "управляющий делает ставку с максимально возможным исходом" (в данном случае говорим о первой ставке на рынке), не является однозначной. В случае торговли, имеет смысл делать ставку исходя из рыночной ситуации и например делать ставку на аутсайдера, планируя выгодно выйти с рынка позже . Следовательно, если обрабатывать заявку на вывод так же как для НЕтрейдингового счета, то есть немедленно, мы как бы лишаем инвестора возможности дождаться момента выхода управляющего с рынка.  При этом, для выхода из рынка может потребоваться больше средств чем первоначальные 10$, поэтому для трейдинговых ПАММ счетов, заявки на частичный вывод средств с доверительного счета или закрытие доверительного счета, выполняются в момент расчета рынка биржей BetFair.

Вы, как инвестор, наверняка сталкивались с тем, что заявки на вывод с некоторых ПАММ счетов идут дольше чем обычно. Мы часто получаем обращение подобные обращения в Службу поддержки. Проверьте, скорее всего ПАММ счет трейдинговый.

7 дней

На бирже появились рынки Олимпийских игр. Yекоторые управляющие уже стали торговать на данных рынках, чем усложнили процесс выполнения заявок на вывод. Представьте, что инвесторам придется ждать до марта для вывода средств. Мы внесли доработки в Студию ставок. Теперь управляющий трейдингового ПАММ счета не сможет сделать ставку на событие которое начнется позже 7 дней от текущего времени. Неделя была выбрана как психологическая граница для инвесторов, ожидающих вывод средств.


07 октября 2013

Как стать совладельцем платформы BetPamm. Краудфандинг

Краудфа́ндинг (народное финансирование, от англ. сrowd fundingсrowd — «толпа», funding — «финансирование») — это коллективное сотрудничество людей (доноров), которые добровольно объединяют свои деньги или другие ресурсы вместе, как правило через Интернет, чтобы поддержать усилия других людей или организаций (реципиентов). Сбор средств может служить для различных целей — помощь пострадавшим от стихийных бедствий, поддержка со стороны болельщиков, поддержка политических кампаний, финансирование стартап-компаний и малого бизнеса, создание свободного программного обеспечения, получение прибыли от совместных инвестиций и многого другого. Источник Википедия


BetPamm - это компания стартап, мы до сих пор считаем себя стартапом. Сейчас мы находимся на определенном уровне развития и отсутствие свободных собственных средств не позволяет нам перейти на следующий уровень. Собственно следующий уровень - это целый комплекс новых возможностей платформы BetPamm, который в свою очередь создаст дополнительную финансовую нагрузку в части обслуживания и поддержки платформы. Да, мы практически не рекламируемся. Да, мы много слышим упреков о том, что мы не известны широкому кругу интернет пользователей. Нужно понимать, что это все упирается в финансы.
В действительности, необходимо выполнить целый комплекс действий которые последовательно и полностью для перехода на следующий уровень.

Например подключение карт Visa/Master. Кажется это просто. Кажется можно прикрутить Робокассу и принимать деньги. Но мы должны не только принимать, но и выплачивать средства на карты и безусловно на те же карты с которых ранее был осуществлен ввод средств. А это уже совсем другая история (не бесплатная сертификация PCI DSS и регулярный аудит, полноценное внедрение KYC). Безусловно в штате должен появиться выделенные сотрудники, которые в режиме 24 должны буду проверять все зачисления перед тем, как они отразятся на лицевом счете. Если карты подключены и расходы на персонал возросли, необходимо как можно быстрее увеличивать доходы для покрытия новых расходов связанных с сертификацией, аудитом и новым персоналом. Как это сделать? Выходить на новые, западные, азиатские рынки, начинать продвигать себя не только на русскоязычном рынке, где слово WMZ не вызывает непонимания. А это значит новый персонал в поддержку на разных языках, маркетинговые бюджеты, разработка мультиязычного форума и д.р. Стали мы известны на западе? Карты есть? Поддержка есть? Игроки и инвесторы начали регистрироваться в большом количестве создавать новую нагрузку на сервера. Сразу возникает вопрос пинга до серверов и скорость отклика. Да, безусловно нужно сервера переносить поближе к BetFair в Ирландию, а через CDN разбрасывать статические файлы, выносить Студию ставок поближе на несколько серверов поближе к пользователям (с коротким пингом до Лондона/Москвы/Киева/Минска и т.д.) и уже от них покупать гарантированный QoS канал до центрального сервера BetPamm и т. д. Не говоря про то, что нужно сделать BetStudio 2.0 которая должна стать произведением искусства и многое, многое другое.

Глядя на путь который предстоит нам пройти, мы понимаем, что пройти его с текущими ресурсами мы не сможем. Мы действительно отчетливо отдаем себе в этом отчет, поэтому некоторое время назад мы минимизировали команду, развитие нового функционала и сконцентрировались на привлечении средств на развитие.

Если Вы пользуетесь BetPamm, то наверно отметили тот факт, что развитие сервиса несколько приостановилось. Не будем спорить, да это так. По большей части это касается веб-сайта. В целом же, работа ведется, может не так активно как раньше. В частности сейчас разрабатываем поддержку нового BetFair API. Проводим эксперименты с архитектурными подходами для новой Студии ставок.

Мы много общались с инстуциональными венчурными инвесторами (фонды, венчурные компании). Инвесторам сложно инвестировать во что то принципиально новое. Предлагали кредит, просили залог. Собственно этот не тот уровень smart money на которые мы рассчитывали.

При этом, много пользователей обращались с запросом о возможности венчурного инвестирования небольших сумм, правда речь шла о небольших суммах. Поэтому мы, согласно нашему плану хотим попробовать краудфандинг. Привлечь необходимую сумму небольшими порциями от большого количества людей.

Необходимо привлечь 500 тыс $ США за 25% от доли в компании.
Это важно, мы закончили 2012 с прибылью, которая позволила компенсировать расходы нашего инвестора на seed стадии.

Каким образом это будет организовано технически/юридически - мы расскажем в случае если с вашей стороны будет достаточно интереса. В конечном итоге, после выхода на IPO Вы сможете стать держателем акций компании BetPamm. Безусловно у Вас, как у совладельцев BetPamm появятся возможность получать отчетность компании, а так же полный доступ ко всем финансовым показателям компании (разный уровень в зависимости от размера инвестиции). Мы платформа доверительного управления. Прозрачность которая сегодня доступна для инвесторов в ПАММ счета будет таким же образом реализована и для совладельцев платформы BetPamm. Исходя из логики платформы, мы должны быть предельно корректны по отношению к совладельцам, ведь некорректное поведение может бросить тень на весь сервис в целом.

Не будем скрывать, гораздо удобней работать с небольшим кругом совладельцев. Но мы готовы к тому, что бы работать и с несколькими сотнями/тысячами совладельцев, через механизмы раскрытия информации и персональные встречи.

Что скажете? Потянем такую задачу?

P.S.
При любом исходе попытки сбора средств, предупреждаем: мы не собираемся закрываться или временно приостанавливать свою работу.

10 мая 2013

Скоро лето

Мы завершаем разработку функциональности Backoffice - модулей необходимых для управления платформой BetPamm. Теперь работа нашего технического персонала и службы контроля значительно упростится.
Начиная с первого дня лета, наши разработчики начнут развивать,  упрощать и улучшать фронт-енд "видимой" части платформы BetPamm.

Подробности будут скоро.

19 ноября 2012

Обновление от 19 ноября

Сделано

  • Новый тип ПАММ счета - "Тестовый ПАММ счет"
  • Мягкая блокировка

Подробно о Тестовом ПАММ счете

Бывают случаи, когда пользователь-управляющий, после слива одного или нескольких ПАММ счетов регистрирует новый аккаунт, что бы начать с нового листа. Мы блокируем вновь созданный аккаунт и предлагаем вернуться к предыдущему аккаунту, если пользователь желает и дальше пользоваться BetPamm.
Мы понимали, что необходимо решение которое избавит пользователей от необходимости "дополнительных манипуляций". При этом, мы отдаем себе отчет, что многие пользователи приходят на BetPamm без собственной, работающей стратегии. Зачастую, стратегии как раз таки разрабатываются пользователями используя BetPamm. Взять к примеру, победителя долгосрочного конкурса среди управляющих gildar. У него 48 закрытых ПАММ счетов (>40 из-них на виртуальные деньги). Данный управляющий, публично говорил о том, что "ищет свою игру". Судя по тому, что ПАММ счет данного управляющего самый долгоживущий, видимо свою игру он нашел, но возможно ему было бы комфортней, если бы эти 48 счетов были бы не видны с самого начала. 

Решение найдено - новый тип ПАММ счета. Из-за этого, пришлось немного изменить страницу создания ПАММ счета. 


Теперь, при создании ПАММ счета не нужно указывать лицевой счет, необходимо лишь выбрать Тип, который в свою очередь определит с какого лицевого счета будут взиматься средства в качестве Капитала ПАММ счета.
  • Демо - ПАММ счет на виртуальные, бесплатно выдаваемые BetPamm виртуальные рубли. Предназначен для первичного ознакомления с платформой. Имеет существенные, неснимаемые ограничения по сравнению с ПАММ счетам на реальные деньги. Подробно об ограничениях.
  • Публичный - базовый тип ПАММ счета. (Это тот тип, который был с самого начала появления платформы BetPamm). ПАММ счет отображается в рейтинге, автоматически через 14 дней создается топик обсуждения ПАММ счета на форуме, доступны ставки За и Против, возможность создания оферты, приема средств инвесторов в доверительное управление и др.
  • Тестовый (новинка) - служит для непубличного тестирования стратегий управляющим, без отображения ПАММ счета в рейтинге. Без возможности когда либо позже появиться в рейтинге, без возможности создания оферты и приема средств в доверительное управление. Топик на форуме не создается, баннеры-информеры не генерируются. По прямой веб-ссылке (URL) страница ПАММ счета доступна только управляющему. Так же, информация о данном ПАММ счете не отображается в списке "Другие ПАММ счета". В списке ПАММ счетов, тестовые ПАММ счета выделяются суффиксом "#".
Нововведение очень "сладкое", поэтому в целях сохранения сахарного баланса минимальный капитал тестового ПАММ счета - 100$. Минимальный капитал обычного (публичного) ПАММ счета, остался прежним - 10$.

P.S.
  • Обновление версии будет произведено в течении дня
  • Мы продолжаем работать, над доработками платформы BetPamm для удовлетворения требованиям LGA. По большей части, это невидимые для конечных пользователя изменения.