maanantai 17. helmikuuta 2014

Postin seurantakoodi

Minusta on outoa, että kuka tahansa kykenee tsekkailemaan itellapostin lähetysseurantatietoja muidenkin kuin omassa tiedossaan olevan seurantakoodin osalta.
Konkreettinen esimerkki hieman pidemmän kaavan mukaan: Vaimon vanhemmat teettävät kodissaan remonttia ulkomaanreissunsa aikana. Minä ja lanko huolehditaan, että hommat hoituvat, hankimme remonttihenkilöille myös materiaalit sun muut ja tsekkaamme, että kaikki sovitut tehdään. Keittiöremontin yhteydessä piti hankkia uudet liesitasot sekä myös kylmäkaappi 25 vuotta vanhojen energiatuhlureiden tilalle. Tilaus hoitui kätevästi Mustan Pörssin verkkokaupasta, jossa on ilmainen kotiinkuljetus, ei tarvinnut hankkia pakua, jolla näitä voisi kuskata pitkin pääkaupunkiseutua. Lanko oli yhteyshenkilö, hän myös meni ottamaan vastaan tilauksen perjantaina anoppiensa talolla. Tuotteet ok ja valmiita asennettavaksi. Eilen illalla tsekkasin tilauksemme seurantakoodin datan auki postin sivuilta. Pakastimen ja muiden koneiden matka aikoineen löytyy kätevästi.

Lähetys on lajiteltu.
Rekisteröinti: 14.2.2014 klo 12:53:28
Paikka: HELSINKI Veturitie 00240

ja niin edelleen aina viimeiseen kohtaan asti

Lähetys on luovutettu vastaanottajalle.
Rekisteröinti: 14.2.2014 klo 16:31:35
Paikka: ****************
Vastaanottajan kuittaus: Samppa Lankonen (sukunimi muutettu)

Langon koko nimi näkyy itellan saitilla postinumeroineen ja toimipaikkoineen. Tämä on tyhmä juttu. Minun mielestä ei pitäisi näkyä syystä, että ihmisellä pitäisi olla yksityisyydensuoja, vastaanottajalla saattaa olla turvakielto tai ihan mitkä tahansa pienemmätkin syyt pitäisi riittää siihen ettei ihmisten nimiä tarvitsisi suotta päristellä ympäri internettiä. Toinen harmittava ja outo ominaisuus on se, että seurantakoodia muuttamalla seuraavaan, edelliseen tai miten paljon tahansa eteenpäin tai taakse, on mahdollista nähdä toisten ihmisten vastaavaa dataa.

Tällaista informaatiota löytyy seuraavan lähetyksen tiedoista
Vastaanottajalle soitettu ja jakeluaika sovittu.
Rekisteröinti: 14.2.2014 klo 09:40:37
Paikka: OULU 90600

Lähetys on luovutettu vastaanottajalle.
Rekisteröinti: 14.2.2014 klo 16:08:19
Paikka: ITELLA LOGISTICS 90630
Vastaanottajan kuittaus: Nimi Nimekäs (Nimi muutettu)

Täten tiedän, että Nimi Nimekäs on ollut perjantaina kello 16.08 kotonaan Oulussa. No joo, väärinkäytöksen mahdollisuus on häviävän pieni eikä edes syytä sellaista olettaakaan tahi tarvitse kietoa foliorullaa vartalonsa ympäri, mutta tuollainen kotipaikkatietojen ja nimien yhdistelyn mahdollisuus on harmillista. Mielestäni seurantakoodeja ei tarvitsisi kaiken kansan nähdä, vaan sen voisi liittää jonkin pin-koodin tai muun lyhyen koodin taakse se, jolloin vain pari henkilöä, lähettäjä ja vastaanottaja tietäisi missä paketti kulkee eikä täten seuraavia tai edellisiä numeroita pääsisi kukaan katselemaan.

12 kommenttia:

Apinajahevonen kirjoitti...

Ihan kummalta kuulostaa! Tuon täytyy olla jonkun lain vastaista, pitäisköhän tosta ilmoittaa jonnekin Kuluttajalautakuntaan? Itse en ainakaan haluaisi omia lähetyksiäni koko maailman nähtäväksi.

-A

Marjaana kirjoitti...

Hups, aika hurjaa!

En ole tuota huomannutkaan, liekö kuluttajansuojalautakuntakaan? Mä aina kuittaan sotun loppuosalla hakemani paketit. Onneks sitä ei näy - eihän?!?

e l i n a kirjoitti...

ohhoh! mä olen ajatellut että se koodi on vain mun tiedossa ja löydän vain sillä tiedolla ne tiedot sieltä järjestelmästä. en tottavie ole ajatellut että ne ovat julkisia! huh huh, aika hölmöä.

Arttorius kirjoitti...

Koittakaa seuraavan kerran sitä seuraavaa tai edellistä numeroa viimeisen kohdalta vaihtamalla, tulee myös muita lähetyksiä niin pitkälle kuin jaksaa veivata!
Sotun loppuosaa ei näy, vain se vastaanottajan nimi, mutta silti aivan liikaa se nimikin kun siihen on yhdistettävissä paikkakunta ja postinumero. Nou kiva!

Magdaleena kirjoitti...

Uh, ompas ikävä juttu! Eipä käynyt pienessä mielessäkään että tosiaan koodeja muuttamalla voi hakea muitakin kuin omia.. Jonkunlainen salasanasysteemi voisi olla toimiva ratkaisu.
Toisaalta, itse lähikaupan asiamiespostissa työskentelevänä voin sanoa että ihan jatkuvasti saa vääntää asiakkaiden kanssa ihan siitä koodistakin, kun sekin on välillä liian vaikeaa. Pitäisi pystyä löytämään paketin seurantatiedot ihan vaan asiakkaan nimen tai lähettäjän kotikaupungin tai paketin värin perusteella. Jos sen koodin lisäksi alettaisiin vaatia vielä salasanaakin niin mikä tappelu siitä tulisi.

Arttorius kirjoitti...

Musta tuntuu tosi hassulta että se koodi täytyy näpytellä sinne aparaattiin, että eikö nimellä tai sotulla tms lyhyemmällä litanialla onnistuisi pakettitiedon löytyminen. Monet kun varmaan hakee posteista paketit heti kun näkee tulleen eikä odottele pakettikortteja seuraavalle päivälle.

Magdaleena kirjoitti...

On se outoa ja hankalaa minustakin! Niiiiiiin moni yrittää sitä pakettia postista hakea pelkällä nimellä ja kerta toisensa jälkeen saa selittää miten meidän koneessa vaan ei kertakaikkiaan ole sellaista systeemiä. Ja kun niitä paketteja on siellä hyllytolkulla ja kassalla pitkä jono, niin alappa siinä sitten etsimään joka paketista sitä oikeaa nimeä. Siinä vaiheessa kyllä on avuksi jos asiakas sattuu tietämään sen paketin värin.. =D

Magdaleena kirjoitti...

Niin ja sotulla hakeminen ei kyllä onnistu, koska se vaatisi sen että sen paketin lähettäjä tietää sen sotun ja syöttää sen sinne saajan tietoihin. Mikään tieto sinne paketin koodin alle ei mene automaattisesti, ei edes vastaanottajan nimi. Nettikauppojen lähettämissä paketeissa saajan nimi näkyy luovuttavan postin koneella tiedoissa valmiina, mutta yksityishenkilön lähettämässä paketissa ei näy sitäkään, pelkkä koodi vain. Se nimi tulee sinne seurantatietoihinkin vasta siinä noutovaiheessa, että kuka sen on kuitannut (eli ei välttämättä sama kun vastaanottaja).

Ja se kuittaajan nimi ja sotu taas pitää saada sinne tietoihin, että myöhemmin voi sieltä varmistaa että kuka sen paketin on noutanut ja henkilöllisyys tarkistettu, jos vaikka käykin niin että paketti häviää johonkin tai vastaanottaja väittää ettei ole noutanut sitä. Käytännössä tilanne tulee useinkin vastaan silloin kun asiakkaalle on tullut useampi saapumisilmoitus (esim. ensin sähköinen ja muutaman päivän kuluttua se paperinen perässä) jolloin asiakas yrittää noutaa samaa pakettia kahdesti.

Ehkä paras ratkaisu tähän olisikin, että se nimi asuinpaikkoineen ei näkyisi siellä "julkisessa" seurannassa ollenkaan, vaan ainoastaan postin arkistossa? Että siellä seurannassa olisi vain se paketin koodi ja paikat missä on mennyt. Sen tiedon ei luulisi hyödyttävän ketään ulkopuolista?

Arttorius kirjoitti...

Puhut paljon ja asiaa :D
Tuo olisikin kaikista järkevintä ettei ole koko kansalle näkyvillä kuittaajan nimi paikkakuntineen. Siksi se minua kummeksuttaa, että miksi se on. Et eikö sitä saisi jotenkin kryptisempään muotoon siten että lähettäjä tarvittaessa näkee paketin olleen haettu eikä niitä välietappeja tarkkoine detaljeineen koko maailmalle.

Magdaleena kirjoitti...

Tuli puheripuli! =D
Ne välietapit on sikäli hyvä olla, että jos paketin tulo viipyy niin sieltä voi kytätä että missä se menee.

Anonyymi kirjoitti...

Paikka: ITELLA LOGISTICS 90630

Postinumero viittaa Itellan konttorilla, tuskin ko henkilö siellä asuu. ;)

Arttorius kirjoitti...

No shit Sherlock? :-] Jos otat silmät pois tuosta postinumerosta ja keskityt niin ehkä hokaat mikä yksityisyydensuojaongelma on kun ihmisen nimi jää nettiin kaikkien nähtäville. Mut ehkö oulun yliopistossa ei moista ymmärrystä opi :D