Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

noipa cedolini

92 views
Skip to first unread message

blade

unread,
Jan 15, 2016, 1:12:04 PM1/15/16
to
Se sono OT dirigetemi al corretto gruppo di usenet

NoiPa e' il posto di internet dove vengono gestiti i cedolini e i
pagamenti del tesoro...

la mia avventura con l'iscrizione a noipa

l'amministrazione mi domanda l'email e prova a iscrivermi
mi arriva il link premo il link

inserisco il mio codice fiscale ma come risposta non si apre
la pagina delle password ma mi dice codice fiscale errato o qualcosa
del genere

mando una segnalazione su come risolvere il problema a noipa

vado nell'amministrazione a domandare cosa puo' essere,
loro dopo svariate volte che ci vado
mi mandano all'agenzia delle entrate: forse il problema e' nel mio
codice fiscale

vado cosi al locale dipartimento dell'agenzia delle entrate, che mi
dicono [come il loro sito del resto] che il codice fiscale e' valido e
ok

ritorno quindi dalla mia amministrazione, dopo svariate volte che ci
vado per chiedere informazioni su cosa fare
finalmente
qualcuno mi dice che la email fornita da me non andava bene
[l'unico motivo poteva essere che il nome dell'email formale non era
il mio anche se in mio uso]
cmq faccio una email intestate con mio nome e cognome data di nascita
ect

questa volta il primo passo riesce
riesco a convalidare tale email
alla schermata di convalida del codice fiscale si apre la pagina delle
password

questa prima fase sembra andare tutto bene

ma.... il pin che mi doveva arrivare tramite sms nel telefonino non
arriva...

ho il tempo di fare il login
e di osservare
1) non si vede l'iban dove vengono effettuati i pagamenti
nn lo riesco a trovare
*ma* posso cambiarlo se avessi il pin...

PERCHE' NN FANNO VEDERE QUEL NUMERO????????????????


2) il telefono nella schermata di dati personali risulta con
un +39/ in piu' rispetto a quello del deplian di help in pdf
che dice come funziona l'iscrizione a noipa

questo potrebbe spiegare il perche' non mi e' arrivato il pin tramite
cellulare

3) non mi e' arrivato il cedolino di dicembre [dove sara' finito?]
[ne i soldi al 30 dicembre in banca]

4) non riesco a trovare uno storico di tutti i pagamenti associati
della pubblica amministrazione in cui ho saltuariamente lavorato
al mio codice fiscale
nonche' i conti in cui sono stati accreditati

Leggo il manuale di noipa per vedere che fare per avere il pin
mi dice di andare dall'amministrazione e richiedere il pin
oppure richiederlo al a noipa direttamente

lo richiedo all'amministrazione locale di appartenenza
loro mi domandano perche' lo voglio... rispondo perche voglio cambiare
dei dati

loro mi assicuarano che arriverra' tramite email
in un paio di giorni: risultato

l'email con tale pin non mi e' arrivata

mentre noipa non mi permette di entrare neanche nella schermata per
vedere il numero di cellulare che hanno inserito
[quindi tale pin dovrebbe essere in qualche mia email ma nn c'e']

speriamo che non continua

Ma tale NoiPa non ha del softwer per il riconoscimento di numeri
telefonici inesistenti?


blade

unread,
Jan 15, 2016, 1:18:51 PM1/15/16
to
On Fri, 15 Jan 2016 19:12:05 +0100, blade <r...@invalid.invalid> wrote:

>Ma tale NoiPa non ha del softwer per il riconoscimento di numeri
>telefonici inesistenti?

e in caso che tali numeri siano inesistenti
mandare il pin nell'email...

m.ri...@gmail.com

unread,
Jan 21, 2016, 11:16:27 AM1/21/16
to
Beh, questa sarebbe una violazione abbastanza palese delle regole di sicurezza: le due parti che compongono l'autenticazione vanno inviate separatamente su due diversi canali (a suo tempo, non so ora, l'AdE inviava parte del pin per e-mail, e parte per telegramma - sì, telegramma).

m.

Crazylee

unread,
Jan 21, 2016, 5:29:13 PM1/21/16
to

<m.ri...@gmail.com> ha scritto nel messaggio
news:92f6acb8-d8b7-458b...@googlegroups.com...

>Beh, questa sarebbe una violazione abbastanza palese delle regole di
>sicurezza: le due parti che compongono >l'autenticazione vanno inviate
>separatamente su due diversi canali (a suo tempo, non so ora, l'AdE inviava
>parte >del pin per e-mail, e parte per telegramma - sě, telegramma).

Mai inviati telegrammi, ma normali lettere.


blade

unread,
Jan 21, 2016, 11:56:15 PM1/21/16
to
>parte del pin per e-mail, e parte per telegramma - sě, telegramma).
>
>m.

ovvio possibile bug nella sicurezza sarebbe
1) un utente malevolo cambia l'iban del pagamento un giorno prima del
pagamento e ci mette quello suo o quello della scuola
2) cancella il cedolino
3) un giorno dopo mette l'iban precedente

per esempio per far questo avrei pensato che
basta avere il controllo del server che trasforma
indirizzi in numeri ip
e registrare una sessione [che e' una sessione simulata in chiaro
per avere password e pin]

per me e' essenziale che appaia da qualche parte iban dei pagamenti [e
che il cambiamento di tale numero richieda almeno 15 giorni oppure si
possa fare solo nei computer dell'ente che paga]....dove appere iban?

blade

unread,
Jan 21, 2016, 11:59:50 PM1/21/16
to
On Fri, 22 Jan 2016 05:56:12 +0100, blade <r...@invalid.invalid> wrote:

>ovvio possibile bug nella sicurezza sarebbe
>1) un utente malevolo cambia l'iban del pagamento un giorno prima del
>pagamento e ci mette quello suo o quello della scuola
>2) cancella il cedolino

per evitare il numero 2
i cedolini dovrebbero essere non cancellabili
devono restare li visibili almeno un anno
senza che nessuno possa cancellarli

torno a pensare che i cedolini consegnati dalle poste forse erano
meglio...
0 new messages