パスワードを忘れた? アカウント作成
641003 journal
日記

PuckWingの日記: 飲食店のWebサイトを見ていたと思ったら・・・

日記 by PuckWing

知人がデニーズのキャンペーンに応募していたのを傍目で見ていたら,個人情報を記入するフォームが日本テレビのサーバで驚いた。

『バクマン。』という漫画のキャンペーンなので,日本テレビでアニメ放映でもしているのかと思ったが,NHKがアニメ化しているらしい(コピーライト)。では,日本テレビに応募して大丈夫なのか・・・。

もう少し調べてみると,間に4cast.co.jpというWebコンテンツを扱う日本テレビの子会社が噛んでいた。結論としては,テレビの視聴者プレゼントで使う応募管理のリソースを流用しているのだ ろう。

セキュリティを上げるためにSSL接続させたいのはわかる。だが,個人情報の入力までに,サーバを何回ども転送させ,閲覧者に直接関係ない(ように見える)サーバに飛ばすのは感心しない。

転送先が信頼できるサイトであることと,そこが元サーバが意図した接続先かは別の問題だからだ。特に途中に非SSL接続を介せば,そのあとの転送先の信頼性は低下する。

今回の場合,デニーズのキャンペーンに応募するのに,日本テレビのサイトで個人情報を入力して良いのか判断ができない。せめて,日本テレビの子会社に委託していることを,デニーズのWebサイトは明記して欲しい。(利用規約にも「委託先」としか書かれていない)

この手の「飛ばし」はよく利用されている。通販企業の方が中規模企業であっても同じドメインのssl接続サーバを利用することが多い。むしろ外注を得意とする通販以外の大手一般企業の方が「たらい回し」に遭うことが多い。

といっても,あんまり気にすると生活に影響が出る。Webで応募する仕事に就けないからだ。就活サイトのサーバ「たらい回し」は尋常でなかった。

この議論は、PuckWing (31909)によって ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

犯人はmoriwaka -- Anonymous Coward

読み込み中...