小红书热榜已修复 |
我这里每年大概有100多万注册用户的数据,数据质量非常非常高。(几个省的公务员考试、事业单位考试、职称考试等用户的注册数据,因为涉及到资格复审,报考考生的联系方式,学历信息,家庭成员信息,工作单位信息,毕业院校,工作学习经历等等都非常非常准确,比一般的互联网企业的用户数据真的好太多)几乎可以说不比公安的数据差。(他哪来个人的学习经历,工作经历,学历学位这样的信息?)
之前我们一直在做报名(考生信息采集)这方面的应用,相当于客户只是各个省级对应的政府机构。现在时机基本成熟,我们想做对考生的增值服务。现在这些数据基本全部没有利用起来,因为我们是给官方做服务的,培训、教材这方面基本不用想,官方肯定不会同意。
在考生的信息严格控制在我们自己手里的情况下,(考生信息大规模泄露肯定是政治事件,这个肯定不可能给第三方)我们现在想到了以下几个方向:
1,订酒店。像公务员这样的大型考试,很多考生是需要提前一天到的,很多考生订不到酒店或者最后住在了离考场很远的地方,我们可以通过一手数据,和携程这样的第三方合作,为考生提供考场附近的酒店服务。(这个大家觉得和官方去谈他们可能同意么?这个有没有搞头?)
2,短信定制服务或者微信公众平台。为考生提供每年详尽的人事考试信息汇总,报名开始后再专门提醒。
现在想请教下大家,这2点通过何种方式盈利最好,并且最能让官方接受,也非常欢迎大家提出更有创造性的想法,更欢迎扎实的有想法的coder来共(yi)谋(qi)大(fa)业(cai)。
@wanper 是的,最核心的就是信息必须在自己手里,特别是手机,一旦外泄,培训机构就是狂轰滥炸,基本就玩完。。。
@NANDgate 成绩查询有,这个是业务功能。另外说的那几点,怎么盈利呢?
@tracymcladdy 把这些功能打包做成一个app,提供一条龙服务,取个名字叫考试通,为考生提供免费的基本服务,然后弄个支付宝接口,对于付费会员提供增值服务。对考生来说,大几千上万的培训费都交了,不在乎这点小钱,何况能为考试带来便利。
刚看到有人在吐槽报名信息被泄露的问题
https://v2ex.com/t/188805#reply3
@hill623 被偷只能说明系统开发者自身菜。你认为那些偷数据的code monkeys水平很高么?真正gifted coder会去搞偷数据这么low的事?如果连code monkeys都收拾不了,这货还是别干互联网了。
介绍下我们的安全策略吧
1,网络层面
应用服务器和数据库服务器是外网隔离的,通过nginx服务器反向代理,nginx服务器仅开放80端口。你给我进来??
2,操作系统用户层面
应用服务器和数据库服务器全部禁root登陆,应用和数据库对应不同的用户组。你进来了也不能同时拿到war和数据。
3,数据库层面
关键数据加密存储,应用自动解密,你拿不到war,拿到了数据也解不开。(2和3主要是防内鬼的。)
4,web访问方面
每个url都有令牌,你来扫扫试试??
5,详尽的日志
操作系统日志,数据库日志,应用层程序日志,专门的异常日志。任何操作都能复盘。
简单的说法就是“进不来,偷不到,解不开”(当初就是凭这句话打动了某boss,拿下了一个省级的应用,他们之前也是数据经常被偷)
@tracymcladdy 不要往官方靠,自己独立运营,你既然有考生的邮件地址和手机号,就很容易进行定向推广了,自己做一个官方网页挂上app,在几个主流app store上挂起来,APP名字都想好了,英文名“bingo”,中文名“必过”,技术开发好说,去找一个好的产品经理来为你们设计产品吧!
@fuerdai 目前还处于给政府做服务的阶段。。打算马上往针对考生服务这个反向发展啦。。。
过早客微信公众号:guozaoke • 过早客新浪微博:@过早客 • 广告投放合作微信:fullygroup50 鄂ICP备2021016276号-2 • 鄂公网安备42018502001446号