iPhone アプリ AskSmart.ly が Google のアカウント名とパスワードを求める件

iPhone アプリ アンケート調査サービス AskSmart.ly http://www.asksmart.ly/ はあなたの Google や Gmail のアカウント名とパスワードを要求する。 そこに疑問を持った人たちと twitter 担当者とのやり取り。
1
佐藤真希子(サトマキ)iSGS @satomaki

appbankに寄稿ではありますが「リアルお小遣い稼ぎアプリ」が掲載されました!是非DLしてみてください!!http://www.appbank.net/2010/12/22/iphone-application/202025.php #asksmartly

2010-12-22 11:34:59
hide10 @hideto

このアプリ、なんでGmailのメアドとパスワードを要求するの? / アスク・スマートリー AskSmart.ly: あいている時間にちょっとしたタスクをやるだけでおこづかいが稼げるアプリ。無料。3785 - iPhoneアプリのAppB… http://htn.to/hmAMJc

2010-12-22 13:20:56
AskSmartly @AskSmartly

@hideto なぜGmailアカウントが必要かというとGoogleAppsをシステム側が利用しているからです。その為、弊社では一切パスワードを保管する事はございません。加えて弊社はプライバシーマークを取得しています。キリッ(どうしてもお気になるようでしたら利用をお控えください)

2010-12-22 14:42:09
hide10 @hideto

@AskSmartly すいません、また質問良いですか?Appsの何のサービスを使っていて、どうしてユーザーのパスワードが必要なのか、説明して頂けないでしょうか?Twitterで字数が足りないようなら、適当な説明ページを作成して頂いても結構です。

2010-12-22 23:57:37
AskSmartly @AskSmartly

@hideto システムの詳細まではお伝え出来ない事を御理解頂いた上でご利用頂ければと思います。どうしてもお気になる際はご利用をおひかえくださいますようお願いいたします。

2010-12-23 08:08:35
だいち! @daichiman

何を根拠に信用?素直にOpenIDなり仕様を改めた方がいいですよ。RT @AskSmartly AskSmart.lyはGoogleの認証システムを利用し、Gmailアカウントにてサインインします。その為、弊社にてパスワードを保管する事なく安全にご利用頂く事を可能としています。

2010-12-24 13:26:07
AskSmartly @AskSmartly

@daichiman 大変申し訳ございません。お気になるようでしたら利用をお控えください。

2010-12-24 13:29:36
だいち! @daichiman

ご丁寧にありがとうございます。説明ができないことはよくわかりました。RT @AskSmartly: @daichiman 大変申し訳尾ございません。お気になるようでしたら利用をお控えください。

2010-12-24 13:30:41
AskSmartly @AskSmartly

@daichiman いいえ。こちらこそ貴重なご意見ありがとうございました。

2010-12-24 13:35:33
hide10 @hideto

.@AskSmartly 事実として「AskSmart.ly」(http://www.asksmart.ly/)はGoogleのパスワードを利用する。また「Googleのパスワードを何に使うか?」は、ユーザーには秘密であると言う認識で間違いありませんね?

2010-12-24 15:10:00
AskSmartly @AskSmartly

@hideto 弊社サービスについて、かなり語弊のある発言が続いており困惑しております。

2010-12-24 15:31:07
AskSmartly @AskSmartly

@hideto AskSmart.lyを提供する株式会社フィルモア・アドバイザリーは、プライバシーマーク認定事業者(認定番号:17000611(01))として個人情報は厳正に管理しております。ご理解頂いた後、当サービスをご利用頂けますと幸いです。

2010-12-24 15:32:53
AskSmartly @AskSmartly

@hideto AskSmart.lyは、Googleの認証システムを利用しGmailアカウントにてサインインします。その為、弊社にてパスワードを保管する事なく安全にご利用頂く事を可能としています。

2010-12-24 15:36:48
hide10 @hideto

@AskSmartly iPhone版アプリケーションの起動画面で、GoogleのID/Passを要求されます。この画面はアプリケーションが生成している画面で「データを盗み見されていない」ことをユーザーが確認出来ないと思います。普通にOAuthを使うよう変更して下さい。

2010-12-24 15:46:48
AskSmartly @AskSmartly

@hideto この件に関しまして、すべて社内にて共有しており問題解決に向けて検討させて頂きます。貴重なご意見を頂けました事を感謝致します。今後、より良いサービスにしていきたいと思いますので、今後もご意見等頂けますと幸いです!ありがとうございました。

2010-12-24 15:54:57
bosturbo @bosturbo

他者が展開しているサーヴィスのパスワードを入力させるアプリケイションがどのように問題視されているか知らなそうな人には日本レコード協会のキャンペインを教えるといいよね。 http://www.riaj.or.jp/lovemusic_cpn/ @AskSmartly

2010-12-24 16:05:05
hide10 @hideto

@AskSmartly 「パスワードを入力させる」と言うインタフェースは、セキュリティ的に配慮がないとして、批判に晒される例が多々あることをご存じですか? http://www.nantoka.com/~kei/diary/?20101224S1

2010-12-24 16:11:27
AskSmartly @AskSmartly

@hideto 弊社の今後のアップデート情報などすべてを公に出来ない情報が多くなりますので、もしよろしければですが、メールにてご説明させて頂ければと思うのですが、プロフィールからたどり着いたメアドへご連絡させて頂いてもよろしいでしょうか?もしくはDMでやり取りさせて頂きたいです。

2010-12-24 16:17:39
hide10 @hideto

@AskSmartly 私は該当アプリの利用者ではありませんので、アプリケーションのアップデート情報に興味はありません。御社に現状のアプリケーションインタフェースは望まれる形ではないという認識をして頂いて、改善に向かって迅速に努力して頂けるだけで十分です。

2010-12-24 16:20:30
AskSmartly @AskSmartly

@hideto ご忠告感謝致します。弊社としては、この件に関しましてユーザーの方に安心して利用して頂けるよう改善していきます。その際には、ご連絡させて頂きたいと思います。

2010-12-24 16:27:00
hide10 @hideto

@AskSmartly 自前でパスワード入力画面を持たず、UIWebViewでGoogle Account APIを制御する方式にして下さいね。

2010-12-24 16:38:14
AskSmartly @AskSmartly

@hidetohttp://bit.ly/dMa9qO このページ下の方に記載されている方法がもう少し早くリリースさえていれば今回のバージョンにも乗せれたのですが、開発のタイミングではリリースされていなかったようです。」と、エンジニアから伝え聞きました。

2010-12-24 16:42:23
hide10 @hideto

@AskSmartly 問題点を認識し、改善方法も理解して頂けているのでしたら、私からこれ以上伝えることはありません。書き添えるとすれば、他にも認証方式に苦言を呈された方がいらっしゃったようですから、問題の説明と対策をオープンにしていくとベターかなと思います。

2010-12-24 16:51:06
AskSmartly @AskSmartly

@hideto 今回の件を真摯に受け止め、できるだけの事をしたいと思います。今後も見守って頂けると幸いです。ありがとうございました。

2010-12-24 17:35:52
AskSmartly @AskSmartly

@hideto 何度もすみません。大変お手数ですが下記のツイートがRTされ、事のなりゆきを知らない方へ電波しないようご配慮頂けますと幸いです。「なぜGmailのメアドとパスワードを要求するのか問い合わせましたが、「お伝え出来ない」そうです。」

2010-12-24 21:33:58