xs4all - privacy bij hergebruik e-mail addressen

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • NotHere
  • Registratie: Maart 2009
  • Laatst online: 11-07 18:30
Hallo allen,

Ik zit intussen een kleine twee jaar bij XS4all en ben over het algemeen tevreden met hun dienstverlening. Maar er is een ding waar ik sinds het begin al mee zit, en ik wil dat toch graag even ter discussie brengen.

Toen ik mij aanmeldde kreeg ik automatisch een @xs4all.nl adres gebaseerd op mijn gebruikersnaam.

Al snel kreeg ik e-mails bestemd voor iemand anders op dat adres.

Na een paar e-mails was het voor mij duidelijk dat mijn adres in gebruik is geweest door een ander gezin, die blijkbaar niet de moeite hadden genomen om mensen door te geven dat ze van e-mailadres gewijzigd waren. Ik kreeg een berg persoonlijke mails en ook redelijk wat mails van online winkels waar ze een account hadden.

Ik heb toen hierover contact opgenomen met de XS4all klantenservice, en zij zeiden dat mijn gebruikersnaam@ adres intrinsiek aan mijn account is gelinkt en dus niet verwijderd kan worden. Ze raadden mij aan om bij de mailinstellingen een tweede @xs4all.nl adres aan te maken en die te gebruiken.

Na wat doorvragen vertelden ze mij ook dat ze beëindigde e-mailadressen een tijd blokkeren (ik geloof een jaar) en dan weer vrijgeven voor nieuwe gebruikers.

Al die mails die ik kreeg zijn natuurlijk grotendeels de 'schuld' van de vorige gebruikers die de moeite niet had gedaan hun e-mailadres aan te passen. Ik heb het uiteindelijk aan mijn kant "opgelost" door mijn adres uit te schrijven bij alle bedrijven waarvan ik mails kreeg, en door een autoreply aan te zetten waarin ik mensen laat weten dat het adres buiten gebruik is. Intussen krijg ik nog maar weinig mails - af en toe nog van iemand die blijkbaar niet weet hoe ie z'n adresboek moet bijwerken.

Maar de echte issue, die nog steeds in mijn achterhoofd zit, en de reden waarom ik dit draadje open, is het privacyrisico. Met al die mails had ik zonder veel moeite d.m.v. social engineering en wachtwoord-resets allerlei ongure dingen met die vorige gebruikers kunnen uithalen.

En ik weet nu ook dat als ik een @xs4all.nl adres gebruik om me aan te melden bij een website, en ik vergeet me daar af te melden, dat als ik weer van ISP zou overstappen straks iemand anders daar zomaar bij zou kunnen.

XS4all staat er om bekend de privacy van haar gebruikers hoog in het vaandel te houden. Maar waarom hebben ze dan niet dezelfde policy als Google, die opgezegde e-mailadressen voor eeuwig blokkeert?

En is er een manier om dit bij XS4all ontwikkelaars aan te kaarten zonder tegen de muur te lopen van de klantenservice die zegt dat het technisch niet op te lossen is omdat mijn adres nu eenmaal aan mijn account hangt?

Acties:
  • 0 Henk 'm!

  • Whatson
  • Registratie: Februari 2010
  • Niet online
Dit is gewoon een manier om te voorkomen dat je weggaat bij XS4ALL. Alle providers doen dit. Heffen meteen je email op als je weggaat. Kunt daarom beter deze extra service links laten liggen en een Gmail accountje nemen.
Kan ik mijn e-mailadres houden als ik overstap naar een andere provider?
Als u uw internetverbinding opzegt, kunt u Pack gewoon behouden voor €15,25 per maand. U kunt daarmee uw e-mailadressen blijven gebruiken, maar ook andere diensten zoals Bellen en het veiligheidspakket bijvoorbeeld.
Niemand gaat 15€ per maand betalen voor een email adres. 8)7

[ Voor 48% gewijzigd door Whatson op 12-02-2017 12:53 ]


Acties:
  • 0 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Als je verhuist is het toch ook jouw pakkie an dat je iedereen laat weten dat je adres veranderd is? Het is niet alsof je je huisadres kan verplaatsen :+
Zelfde met een telefoonnummer. Het is niet vreemd dat een ISP dit doet.

Dat Google die policy heeft (adres eeuwig uitsluiten) is leuk, maar er is een maximum aan het aantal adressen wat kan bestaan binnen een gegeven lengte en karakterset.
En dan laten we de praktische overwegingen van extreme lengte en vage lettercombinaties nog even achterwege, want de praktische ruimte is nog veel kleiner wegens de combinaties die je gewoon nooit gaat gebruiken voor je mailadres.

Kortom: Google gaat ooit een keer in de problemen komen, of ze moeten een nieuw domein in gebruik gaan nemen en daar verder gaan met het uitgeven van adressen.

[ Voor 3% gewijzigd door McKaamos op 12-02-2017 13:00 ]

Iemand een Tina2 in de aanbieding?


Acties:
  • 0 Henk 'm!

  • Whatson
  • Registratie: Februari 2010
  • Niet online
McKaamos schreef op zondag 12 februari 2017 @ 12:58:
Als je verhuist is het toch ook jouw pakkie an dat je iedereen laat weten dat je adres veranderd is? Het is niet alsof je je huisadres kan verplaatsen :+
Zelfde met een telefoonnummer. Het is niet vreemd dat een ISP dit doet.

Dat Google die policy heeft (adres eeuwig uitsluiten) is leuk, maar er is een maximum aan het aantal adressen wat kan bestaan binnen een gegeven lengte en karakterset.
En dan laten we de praktische overwegingen van extreme lengte en vage lettercombinaties nog even achterwege, want de praktische ruimte is nog veel kleiner wegens de combinaties die je gewoon nooit gaat gebruiken voor je mailadres.

Kortom: Google gaat ooit een keer in de problemen komen, of ze moeten een nieuw domein in gebruik gaan nemen en daar verder gaan met het uitgeven van adressen.
Maximale lengte van een email adres deel voor @ is 64 karakters. dit kan zijn 0-9 a-z dus er zijn 36^64 mogelijkheden. Dat is een 4 met 99 nullen. Dat lijkt mij voorlopig wel even genoeg. ;)
4 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000

[ Voor 5% gewijzigd door Whatson op 12-02-2017 13:15 ]


Acties:
  • +1 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Whatson schreef op zondag 12 februari 2017 @ 13:11:
[...]

Maximale lengte van een email adres deel voor @ is 64 karakters. dit kan zijn 0-9 a-z dus er zijn 36^64 mogelijkheden. Dat is een 4 met 99 nullen. Dat lijkt mij voorlopig wel even genoeg. ;)
4 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000
Ja absoluut, in technische zin is dat genoeg :)
Echter, wanneer ga jij een email adres aanmaken met 64 tekens vóór de @?
En ga je dan ook voor een random teken combinatie of heb je liever je naam/achternaam/pseudoniem/nickname of iets dergelijks?
Dat beperkt de bruikbare ruimte enorm, namelijk :)

Iemand een Tina2 in de aanbieding?


Acties:
  • 0 Henk 'm!

  • _Dune_
  • Registratie: September 2003
  • Laatst online: 17:03

_Dune_

Moderator Harde Waren

RAID is geen BACKUP

Om dit op te lossen zal XS4ALL waarschijnlijk een nieuw account voor je moeten aanmaken, of zij moeten een mogelijkheid hebben het primaire e-mail adres te wijzigen.

Sinds 1999@Tweakers | Bij IT-ers gaat alles automatisch, maar niets vanzelf. | https://www.go-euc.com/


Acties:
  • 0 Henk 'm!

  • Whatson
  • Registratie: Februari 2010
  • Niet online
McKaamos schreef op zondag 12 februari 2017 @ 13:17:
[...]

Ja absoluut, in technische zin is dat genoeg :)
Echter, wanneer ga jij een email adres aanmaken met 64 tekens vóór de @?
En ga je dan ook voor een random teken combinatie of heb je liever je naam/achternaam/pseudoniem/nickname of iets dergelijks?
Dat beperkt de bruikbare ruimte enorm, namelijk :)
janjansen1234@gmail.com kan nog prima.

Acties:
  • 0 Henk 'm!

  • NotHere
  • Registratie: Maart 2009
  • Laatst online: 11-07 18:30
Voor de duidelijkheid, ik ben niet op zoek naar een persoonlijke oplossing, wat ik wil is dat XS4all serieus naar de bovenliggende privacy-issue kijkt.

Dat ze adressen opzeggen als je weg gaat, prima. Maar zorg dan dat anderen er niet mee aan de haal kunnen.

[ Voor 26% gewijzigd door NotHere op 12-02-2017 13:19 ]


Acties:
  • 0 Henk 'm!

  • _Dune_
  • Registratie: September 2003
  • Laatst online: 17:03

_Dune_

Moderator Harde Waren

RAID is geen BACKUP

NotHere schreef op zondag 12 februari 2017 @ 13:19:
Voor de duidelijkheid, ik ben niet op zoek naar een persoonlijke oplossing, wat ik wil is dat XS4all serieus naar de bovenliggende privacy-issue kijkt.

Dat ze adressen opzeggen als je weg gaat, prima. Maar zorg dan dat anderen er niet mee aan de haal kunnen.
Dit zal inderdaad alleen door XS4ALL opgelost kunnen worden.

Sinds 1999@Tweakers | Bij IT-ers gaat alles automatisch, maar niets vanzelf. | https://www.go-euc.com/


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

NotHere schreef op zondag 12 februari 2017 @ 13:19:
Voor de duidelijkheid, ik ben niet op zoek naar een persoonlijke oplossing, wat ik wil is dat XS4all serieus naar de bovenliggende privacy-issue kijkt.

Dat ze adressen opzeggen als je weg gaat, prima. Maar zorg dan dat anderen er niet mee aan de haal kunnen.
Er kunnen geen "anderen" mee aan de haal; er kan er maar één mee aan de haal en dat ben jij.
Daarom is dit ook geen privacy-issue. Het is een privé-gegevens issue; maar als jij er misbruik van maakt ben je gewoon strafbaar (vraag maar aan Patricia Paay)

Je hebt 't issue keurig opgelost; hulde daarvoor _/-\o_
Je had 't ook op de door xs4all aangedragen manier kunnen oplossen; iets minder fraai, maar binnen het kader van privé-gegevens heb je zelf (de vertrekkende xs4all-gebruiker, dus) ook een verantwoordelijkeid

Dat zal ook de gedachtengang van xs4all zijn: resources steken in een procedure wijziging versus een slechts zelden voorkomende onwenselijke situatie

QnJhaGlld2FoaWV3YQ==

Pagina: 1