sábado, 22 de marzo de 2014

[Noticias] HeroQuest 25 Aniversario. Avanza?

Hola a todos!





Hemos vuelto! Si, amigos, el blog hoy vuelve a la normalidad...



Íbamos a comenzar el día con la información que nos dejó, en el día de ayer, Games Workshop, que fue mucha y variada... Pero tendrá que esperar un poco más, porque la actualidad manda, y es caprichosa. Y toca volver a hablar del HeroQuest 25 Aniversario. Eso sí, como siempre que opinamos del tema a algunos les gusta insultarnos, vejarnos, etc., nos vamos a limitar a exponer los hechos, porque nuestra opinión la mayoría ya sabéis cuál es.



El caso es que hoy, nada más levantarnos, hemos recibido dos correos en la dirección del blog. El primero nos lo enviaba Emilio:



Hola taberneros,


en primer lugar felicitaros por vuestro blog, desde que os he descubierto sois un fijo en las pestañas que abro desayunando.

Me ponía en contacto con vosotros para comentaros que estoy teniendo problemas con Gamezone y su campaña de crowdfounding de Heroquest. Para todos los mecenas han creado una cuenta en su web registrándonos como clientes, cuál sería mi sorpresa al entrar con mi username (este mismo email) y la contraseña por defecto que establecen y encontrarme con que hay otra persona con mi cuenta. Es decir, si yo me llamo Emilio López Navarro quien figura en la cuenta de mi email es Perico de Los Palotes, pero lo más sangrante es que en el apartado "Mis Datos" el email de contacto que figura es el de esta persona y no el mío.

Trabajo como OMITIDO (a nadie le interesa su trabajo) y si a mi o a una empresa colaboradora le sucede eso se le cae el pelo al transponer datos personales, pues es una violación de la Ley 15/1999 de Protección de datos de carácter personal

En fin, que os lo comunico por si conocéis a alguien mas que le haya pasado y que lo mío no sea una mera coincidencia si no una chapuza mas en el largo historial de este proyecto.

Un saludo,

Emilio



Y el segundo, que nos enviaba Manuel.



Os escribo porque os habéis hecho eco de las noticias sobre la nueva edición de heroquest y no sé si estaréis al tanto de lo que pasó ayer. Es por si queréis hacer un resumen o pegar el siguiente texto tal cual, eso ya a vuestra elección que es vuestro blog (y ya de paso aprovecho para felicitaros, tardíamente, por vuestro aniversario):


No he sido seguidor de la trayectoria del proyecto heroquest hasta que estuvo en la plataforma "Lánzanos". En enero decidí confiar en la compañía y no tener prejuicios en cuanto a su forma de hacer las cosas, pues aunque había leído comentarios contra el proyecto las críticas parecían ir más en contra de la idea del proyecto que de la verdadera forma de hacer las cosas de Gamezone. Hasta ayer no puedo tener una queja real sobre ellos, pero la chapuza que han realizado con la página de registro dista mucho de ser medianamente profesional (no llega ni a amateur) y me demuestran de que no cuentan con un programador web capacitado en verdad (y digo esto siendo informático).


Ayer tuvieron la genial idea de mandarnos a todos un correo para que comenzáramos los registros en la web como mecenas, a simple vista ya vi un grave problema de seguridad al habernos puesto por defecto la misma contraseña a todos los usuarios (XXXX), siendo nuestro nombre de conexión el correo, por lo que el problema inicial con el que nos encontrábamos era que un usuario que recibiera dicho correo y conociera la dirección de email de otro comprador podía poner sus datos en dicha cuenta "robando" así los productos adquiridos por éste.


Corriendo entré y cambién usuario, contraseña y correo, añadí también mi dirección para que supieran dónde debían enviármelo pensando que la torpeza del programador acababa con la forma de registrarse. Pues bien, me equivocaba.


Nos encontramos ante una web que no ha sido testeada antes de ser subida a internet, los datos de registro se guardan y muestran de forma aleatoria, de tal manera que en mi usuario jamás han aparecido mis datos, pero sí los datos de otros usuarios (según que registro se vaya haciendo me cambian), por lo que si los hubiera apuntado tendría los nombres, apellidos, fecha de nacimiento y correo de más de una decena de usuarios (los que he visto yo en las diferentes veces que he entrado en la web). Por fortuna para acceder a mi usuario sí utiliza mi correo y contraseña, aunque a la hora de mostrarme el primero lo hace de forma errónea y el correo corresponde con los datos de otra persona.


Creo que la unica cosa beneficiosa es que la dirección física, por fortuna, tampoco funciona. Digo por fortuna porque así nadie puede ver dónde viven los usuarios en realidad. En fin, errores de programación a nivel principiante, una web no testeada, un pensamiento de registro inicial realmente torpe y violación en la protección de datos por el diseño defectuoso de la web.


Quiero aclarar, nuevamente, que el que escribe estas líneas sí ha confiado en Gamezone y tras ver semejante barrabasada me siento realmente decepcionado  y preocupado con la compañía. Por supuesto también escribí ayer al webmaster para informarle de todos los errores, pero cometieron otro error de novatos, no tener una persona encargada de las incidencias en el momento del arranque de un sistema nuevo.



Por cierto, al poco Manuel nos ha informado de esto:



Siento molestar de nuevo, pero parece que ya está reparado (aunque la confianza dañada y los datos mostrados no lo repara nadie)



Además, en la página de Facebook no oficial del juego también hacían referencia a esto:






En fin, una pena.



Qué os parece?



Como siempre, esperamos vuestros comentarios!



Saludos!

22 comentarios:

  1. Pues a algún despistado se la pueden liar, pero me parece difícil con esa contraseña tan ridícula, me imagino que la gente lo cambiará rápido y no tendrá problemas

    Como curiosidad no son los únicos que lo han montado de esta forma, Mierce Minuaturas uso el mismo sistema, copìo y pego del mensaje de su campaña; using this e-mail address and the password "kickstarter". We strongly urge you to change this password immediately!

    Lo que si me parece noticia es que algún aprovechado con la lista de correos le diera tiempo a entrar y trastear, Y por si os interesa en BGG hay novedades sobre el registro de marca en EEUU.

    ResponderEliminar
    Respuestas
    1. Nosotros sólo nos hemos hecho eco del correo que nos han enviado dos aficionados, nada más.

      Sobre lo de la BGG, le echaremos un vistazo cuando podamos, descuida xD, gracias por el aviso

      Eliminar
  2. Lo de la contraseña no pasa de ser una chapuza y poco más, pero lo de que yo haya visto los datos personales de una decena de personas (y saber quién habrá visto los míos) me parece más que vergonzoso y creo que deberían haber emitido un comunicado disculpándose de forma inmediata.

    ResponderEliminar
    Respuestas
    1. Al parecer, por lo que leo por otros lados, se podían ver claramente nombre, mail, e incluso domicilios personales, no?

      Tela, espero que nadie quiera aplicar la LPI aquí porque esos datos no pueden verse así como así

      Eliminar
    2. Por fortuna los domicilios no se han visto (al menos yo no los he podido ver) porque no ha funcionado el insertar dirección de envío hasta después de que han reparado la inserción de los datos básicos.

      Eliminar
  3. Si, mi cuenta estaba a nombre de otra persona....un tal kapow kapow. A mi me suena a Ewok. Deben haberme puesto este nombre por que soy bajito y peludo. XD

    Ayer le costó un poco reaccionar al servidor, pero hoy mi cuenta aparecía correcta. Inseguridad?? No sé. No lo veo tan claro. Van a intentar robarme unas minis a un año vista?? Ni el dioni oiga...:P

    ResponderEliminar
    Respuestas
    1. Pero insensato, xDDD aclara que te refieres al Dioni bizco, al del furgón, cantante, personaje de la caspa y demás...

      A ver si ahora van a pensarse que hablabas de Dionisio Rubio Gil, el de Gamezone, y se lía xDDD

      Eliminar
  4. yo visto lo visto, he hecho bien en esperarme .... hasta que no lo vea en las estanterias de las tiendas... na de na... por lo que veo la antigua cita continua siendo valida... "Spain is diferent" XD ... solo espero que los que hayais apoyado el proyecto no tengais mas problemas... i que a principios del año que biene lo pueda comprar yo en una tienda ;)

    ResponderEliminar
    Respuestas
    1. Nosotros decidimos hacer lo mismo cuando pasó lo de Kickstarter, sin duda es un proyecto envuelto en demasiadas polémicas y problemas.

      Que se está magnificando mucho todo, tanto lo bueno como lo malo? Seguramente, pero... de por sí que lo malo exista es una mala noticia, porque en éste tipo de proyectos se debería ir siempre sobre seguro.

      Eliminar
  5. Este proyecto parece maldito desde el principio.

    Yo igual: compraré la piel del oso cuando lo hayan cazado... :-)

    Hay que ser más cautos con la pasta que se suelta por ahí... no ir tan confiados. Eso me demuestran.

    ResponderEliminar
  6. Muchas gracias a todos por comentar!

    ResponderEliminar
  7. Yo la verdad me gusta ir a comprar a la tienda, mucha pasta me tiene que sobrar para arriesgarme a meterme en un proyecto de mecenas, sea el que sea

    ResponderEliminar
  8. Y ahora te llamarán conspirador y dirán que todo es una conjunción de blablabla y todo culpa de la gente en contra, que Haters hay muchos en España. Tiene guasa... Y hasta telegram esto.

    ResponderEliminar
  9. pues yo no he tenido ningún problema. Tenía cuenta ya en gamezone miniatures con mi password. Lo único que se me ha puesto en observaciones es que soy mecenas.

    ResponderEliminar
  10. Yo no he tenido ningún problema con el registro.

    Por cierto, como persona lejanamente aludida aclaro que yo no vejé a nadie, pese a las discrepancias. Eso sí, he echado de menos una noticia sobre la ultima actualización (la anterior a la del registro). Fue muy buena y con dos minis nuevas (exploradora y enana), las arañas (no tan geniales) y un elemento escenográfico muy bueno.

    Estaría bien recibir también las noticias positivas que nos proporciona este gran proyecto.

    ResponderEliminar
    Respuestas
    1. Pues no lo decíamos por nadie en concreto, porque nos llegaron quejas no sólo mediante el blog, raro es que te des por aludido xD

      Sobre lo de no dar las otras noticias... ya sabéis que nosotros nos desentendimos completamente del proyecto y visto cómo se ponían algunos cuando hemos comentado aquí cosas, tanto Alocada como yo decidimos dejar de hablar de él por el bien del blog, porque a nosotros el proyecto nos sigue oliendo a chamusquina.

      Si hemos comentado esto es porque nos han escrito varios lectores afectados en el momento de suceder y no queríamos que más amigos y lectores del blog implicados visiesen el mismo caos.

      Eliminar
    2. Bueno, muchos de los que os comentamos nos dimos por aludidos, pero que se le va a hacer.
      Por otro lado, puede que no todos los backers hayan puesto ya la dichosa contraseña en gamezone, así que haríais bien en ocultarla, puesto que también se dieron problemas porque algunos las publicaron en foros y "amigos" de gente que si tenía cuenta, "se la levantaron".

      Muchas gracias!

      Eliminar
    3. Tomamos nota de la sugerencia, arreglado

      Eliminar
  11. En mi opinión hubiera sido más sencillo hacerlo todo a través de paypal, de esta forma ambas partes recibían un mail con los datos correctos los unos de lo otros y sin más complicaciones.

    Espero que tod@s los mecenas recibáis correctamente vuestros juegos.

    Saludos!

    ResponderEliminar
  12. Te leo en darkstone crowfundings , Wolfen. 2 años y medio han pasado del comienzo del bodrio y la vida sigue igual... esto no saldrá, al menos no saldrá algo que valga la pena. Ya ni las minis se salvan, y eso que algunos lumbreras se reían de mi cuando dije que las minis de gz están sobrevaloradas. Supongo que cada uno tiene lo que se merece.

    ResponderEliminar
    Respuestas
    1. Hola!

      Te respondo por cortesía, que el blog lleva cerrado un año xD

      Fijate, 2 años después de la entrada casi... y no sólo el juego no ha salido aún, sino que tampoco tiene visos de salir pronto (se preveé, de forma NO OFICIAL, Diciembre de éste año).

      Es una pena que lo que podría, bien hecho, haber sido un gran homenaje, va a terminar siendo una chapuza de época

      Eliminar