怕回公告文被水桶,選這篇回好了 XD
先說結論:
其實也不是沒有多贏的解法,但就需要錢
(多贏:兼顧隱私及確保一人一帳號)
我不知道公告裡的 AOTP 是跟什麼業者合作,或是業者有沒有跟電信業者合作,但這一類的
技術,如果提供服務的業者有跟電信業者確實串接,或是根本直接使用電信業者的服務,技
術上:
1. 可以排除預付卡
2. 可以排除重複的自然人
3. 可以排除法人
但從公告來看,只接受五家電信業者的「月租型」門號,說的是「一個門號綁一個帳號」而
不是「一個自然人綁一個帳號」,應該是沒有跟電信業者串接,而可能只是用了預付卡天生
(X)的障礙來阻擋預付卡門號
如果 PTT 有跟電信業者串接,使用雙向的 token 驗證,對使用者/PTT/電信業者都是個安
全的方法:
電信業者不會知道 PTT id, 而 PTT 不會知道登記這個月租門號的自然人的身分證字號或其
它個資。PTT 甚至連手機門號幾號都不會知道也不用知道
PTT 只會知道這個 PTT id 持有人「是不是有個登記在自然人名下的門號,而這門號有沒有
用這個方式註冊過其它帳號」以及「被持有的門號是不是預付卡」
2 & 3 最常被使用的情景就是電信業者要跟平台串接小額付款,作為付款方式。目前台灣有
許多成功的案例,例如 Google Play Store, Codashop, 以及(我不是很確定的) Apple A
pp Store 這些,應該都有/都可以排除 2 & 3
不過看起來很可惜 PTT 的 AOTP 認證應該還沒有用到這麼進階的技術。
但也不意外,因為使用這類的認證服務,電信業者會跟平台收很多錢。