#3 Article 1665 Posted at 1996/11/06 03:19:43 by なつみちゃん (MAP2988) [USER.AUTH]

Subject: Re:*12 ID 登録手続きの変更 及び ID の再認証作業 について /1657 ..... /1581 /1580

とりあえず Sysopさんの決定事項なのは置いといて
 私もこの際 一言。

 ここでは悪質ユーザーに対してのシステム改造として 仮定しています。

 ここで私は 悪質ユーザーとは
 「ある特定の場所に 同じような文章などを 多数書き込み
 そこでの他者の 読み書きを妨害するような行為をする者」
 ということで 考えています

 もちろん 人によっては
 「ちょっとした事で人の書き込みのあげアシ取りをして攻撃的な書き込みをする人」
 なども含んでいるかもしれませんが。
 私もこういうのも嫌いですが 少なくとも「いろいろな思考の人間が居る」
 という考え方をすれば ボードなどでは 一応発言者が明らかな上での、
 やりとりに なっているようので 少しは区別出来ると思います。
  いやこれも愉快犯であるのかも知れませんけど。


 で システムへのアイデアですが

 現状のシステムから何が問題かを考えた時 Sysopによるペナルティーが
 実際に何の抵抗にもならないことです

 よって Sysop による ID削除がきちんとペナルティーとして機能すれば
 現在のシステムでも まだ可能性があるのではないかと 思います。
 少なくとも 電話料金などたいした金額ではないでしょうし、
 親と同居なら まったく無意味になります
 その気なら テレホーダイも使えますし、telnetもあります。
 そこで ID削除で再度IDを取り直した場合に ユーザーが受ける不利益は
 やはり 書き込み制限が考えられます。

 で こんなシステムはどうでしょうか
 (基本的には認証システムなしの場合を 想定していますが
  基本的な書き込みお試しの部分は認証にも採用可能で、あった方が
  新規ユーザーには自分のポストに対する他のユーザーの反応の様子など解って、
  認証してまで加入すべきかどうか判断の材料になると思います。)



 まず ユーザーは Sysopなどを除いて 3種類にランクを付けます

 正会員:これは通常の会員です。(現在の一般ユーザーと同じ)
     読み書き 無制限に自由にできる。
     バッチコマンドなども自由に使える。
 準会員:(これを新設する)
     オンラインサインアップの新規ユーザー
     読むのは自由、無制限。書き込みは1日(24時間)あたり10件まで
     メールは同じく受信無制限、発信5件までとする
     バッチコマンド使用一部制限あり
 GUEST :従来通り(一部制限あり)
     読むのは自由、書き込みはフリー相当のボードのみ1日10件まで。
     メールは Sysop宛のみ
     バッチコマンド使用制限あり

 *1:ここでの数字は要調整でしょうがほぼ妥当な線だと思います。
  またマルチポストは制限したほうがいいかもしれない。
   (初めての方はあまり使わないと思いますし、逆に悪用は出来ます。)
  マルチメールは1件としてもいいでしょう。
  ポストのキャンセルはカウントに含む必要があります。
   (そうでないと制限の意味がないのですが、ここのホストが初めての方には
    操作ミスなどもあるだろうし、少し辛い数字か?)
  制限を超えた書き込みをしようとした場合に ホストは
  この書き込みのシステムの解説をそえて エラーメッセージを返し
  初心者など対象に ユーザーの操作ミスではないことを示し 案内すべき。

  そのユーザーが正会員か準会員かは他人には判らない様に配慮する。
  その扱いが差別にならないように。

 もし認証システムを使う場合は
  正会員:認証ユーザー
  準会員:認証をしていない従来ユーザー および 新規ユーザー
  ゲスト:
 に出来ると思います。

 このようにすれば たまにふらっと来られる従来ユーザーが認証していなくても、
 また、新規の方にも、十分書き込みの機能は残せると思います
 完全な認証のみよりも 若干セキュリティーは甘くなりますが、
 今よりは被害に対する抑止力はあると思います。


 準会員から正会員への昇格は たとえば、
 1.入会から30日以上経っていて書き込みを100件以上している
 2.入会から15日間以上に渡り書き込みをしている(連続ではなくて良い)

 など。

 *2:この場合の書き込みとはキャンセルポストはカウントから除く

 上のいづれかを満足した場合に移行申請出来る。
 出来れば 自動でチェックして login時に申請を促すメッセージを出すと
 初めての人には いいかもしれません。
 自動で移行してしまうと 一見親切なようですが 制限が解除された事を
 ユーザーが認識できないままに成る可能性があります。


 上の条件は一例でありますが、ある程度継続的にネットに参加している事を
 条件にして制限解除をすれば良いと思います
 (ただし書き込み数のみを条件として追求すると逆効果です)

 この方法の目的は 書き込み数によってユーザーをレベル付けするものではなく、
 ID削除のユーザーには再申請による罰則期間を作ることを目的にしたもの
 であるわけです。

 認証システムにおいて導入すると
 初めての人には 書き込みも出来るお試し期間と見てもいいかもしれません

 したがって一部のネットにあるような書き込みをしないとレベルがあがらず
 一部のボードが読めなかったり、DLできない ネットとは異なります
 あくまで数量制限のみで ボードの制限はしないのがポイントです


 上で私は初心者という一言でまとめていますが
 初めてここのホストを訪れる人には2種類あります。
  パソ通自体が初めての人 と、
  パソ通は既にやっていて、単にここのホスト来たのが初めての人。

 前者にとって、入会の敷居は極力低い事が望ましく
 後者も同様ですが 理由を添えて説明すれば多少の理解は得られると思います。

 また 前者がネットに慣れて、準会員の制限が邪魔になる頃には
 日数なり、書き込み数なり 十分正会員の資格を得ているでしょう
 あまり書き込まないと言う方は「100件に達するまで時間がかかる」と
 反対されるかもしれませんが それなら逆に 1日10件の制限のままでも
 さほど問題にはならないはずです。(気分的にいや と言われては困りますが)


 もちろん始めてでもバリバリ書き込みをされた方もいました。
 でも(いい訳になるかもしれませんが)
 最短で15日程度ガマンしてもらえるのではないかと思います

 仮に郵便による認証をすれば 4~6日くらいはかかるでしょうし。


もちろんここまでしても(この程度では) 当然ぬけ道は在ります。
また、どこまでやっても悪意を持って考えれば、ぬけ道はあるでしょう。




認証システムにおいて
PGPなどの話も出ていたようですが(既に訂正されていますが)その他のソフトでも
そうですが、通信端末がパソコン以外では使えないので問題です
また、新規ユーザーに公開鍵などの扱いをさせることになり、
通信初心者に対してさらに入会の敷居は高くなるでしょう


またユーザーが悪意を持って、本人が架空の住所に自分のIDを移すなら
当然かぎは持っています。
逆に他人のIDを勝手に住所変更することを心配するなら、それは不要だと思います。
そのIDからの変更メールであれば信用していいはずです。
それがハッキングである場合ユーザーのパスワード管理に問題があるだけです。
それは商用ネットでも同じはずです。(ここでそれ以上を要求するのでしょうか?)
もちろんシステム側から手続き中などに洩れたのなら もっと別な問題ですが。


#基本的には 認証までする必要はない派
#ほとんどのメイプルのユーザーは優良ユーザーだと信じたい

                                                  なつみちゃん