Возможно ли ограничить число аккаунтов на человека при условии свободной регистрации?
Дано:
гипотетический сервис, в котором может зарегистрироваться любой человек.
Требования:
В идеале – каким-либо образом автоматически ограничить одним аккаунтом на человека.
Не обязательно строго, достаточно чтоб статистически соответствовало (чтоб нельзя было специально создать себе over 9000 аккаунтов).
Желательно без использования государственных/коммерческих идентификаторов (паспорта, номера телефонов и т.д.).
Возможно ли, хотя бы теоретически? (Ну или наоборот – "хотя бы на практике?")
Сформулирую по-другому: нужна анонимная регистрация, но при этом с ограничением кол-ва аккаунтов per person.
Соцсети – пока что, выглядит наиболее действенным решением. Но – по-сути – это перекладывание верификации на сами соц.сети, а те уже проверяют по тем же номерам телефонов, паспортам и т.д., чего хотелось бы избежать.
Банковская карта – не вариант, т.к. сразу отсечёт тех, кто не хочет их светить. Ну и тех, у кого нет банковских карт.
Слепок девайса – тоже не подходит, т.к. легко обходится виртуалками, да и просто сменой браузера/девайса.
norlin: Слушайте, на самом деле все ограничения можно так или иначе обойти. Вопрос в том, сколько труда на это надо потратить и в балансе между требованиями к точности идентификации и терпеливости пользователей.
Так:
>> Ну и тех, у кого нет банковских карт.
Сейчас их нет только у школьников, по-моему. Остальные не боятся покупать на Aliexpress без 3d secure.
Если процент школьников и олдфагов в аудитории сайта невелик, можеть ими пренебречь?
Если контент сайта не тянет на то, чтобы за него можно было "посветить" картой, так спросите просто номер карты. Проверьте его на CRC.
Контрольную сумму также можно проверять у ИНН, СНИЛС, но вы в условии отбрасываете подобный сценарий.
>> т.к. легко обходится виртуалками, да и просто сменой браузера/девайса.
Если у вас аудитория, способная на виртуалку, будет ли она бояться "светить" картой?
Если нужно закрыться от совсем тупых ботов - можно капчу добавить на регистрацию. (не спасет от умных ботов)
Если что похитрее - необходимо при регистрации указывать и проверять идентификатор, массовое получение которого затруднительно, например номер телефона.
Надо понимать что 100% гарантии это все равно не дает, кому очень нужно найдут 5-10 номеров телефонов в доступности.
100% гарантию дает только оффлайн валидация паспорта.