Ik heb pm's van drie users gelezenColumn - door Danny op 20-04-2008 10:27
Onlangs ontving ik een email van iemand die beweerde dat een user waar we veel vertrouwen in hadden, samen met een onbekende andere user, bezig was met het opzetten van een mirror van FOK! en daar al veel gebruikers naartoe had getrokken. Nu wist ik wel dat die user bezig was met een XML implementatie van het forum, maar het idee dat hij een mirror op wilde zetten stond me niet aan en dus verzocht ik hem te stoppen met zijn werkzaamheden.
Ik overlegde met een andere admin en na enig heen en weer gebrainstorm kregen we een flauw vermoeden van wie de andere partij zou kunnen zijn. Een nieuwe mail met daarin een link naar een mirror die op dat moment 'werkzaamheden' ondervond bevestigde het vermoeden over de vermeende andere user. Echter wilde ik alvorens verdere stappen te ondernemen enige mate van zekerheid. De pm's controleren is iets dat we normaliter niet doen, maar volgens onze policy bij misbruik of klachten wel gedaan kan worden. Probleem; de berichten worden gecodeerd opgeslagen en zijn niet zomaar na te lezen. Daar moest ik dus omheen scripten en een uurtje of twee later kon ik aan de slag. Een limit van 50 berichten erop, want dat zou genoeg moeten zijn om duidelijkheid te krijgen, en met bonzend hart opende ik de outbox van eerst de eerste gebruiker en vervolgens de tweede, en een derde, die niets met de zaak te maken bleek te hebben en sowieso al in maanden geen pm had verzonden.
Woest was ik. Meer dan 100 users zouden al dagelijks gebruik maken van de mirror, er waren plannen om middels OCR de emailadressen van users die deze niet verborgen hadden uit te lezen en ze bij downtime een nieuw password te mailen inclusief link naar de mirror om zo de boel op FOK! leeg te plukken en meer users die kant op te trekken. Nodeloos te zeggen dat hun acties een ernstige vorm van schending van het databankenrecht zijn, maar erger vond en vind ik het dat het hier gaat om twee users die we regelmatig hebben geconsulteerd bij onze serverwerkzaamheden. Zo'n mes in je rug voelt niet prettig kan ik je vertellen. Gisteren heb ik beide users noodgedwongen gebanned. Jammer.
Nog vervelender is dat ze zichzelf in de slachtofferrol plaatsen. Die grote boze Danny heeft zomaar privéberichten gelezen. Boo-fucking-hoo. Lees de policy, en denk na. Als mij uit betrouwbare bron ter oren komt dat men probeert mijn levenswerk, want dat is FOK!, en mijn kindje, want dat is FOK! ook min of meer, van me af te pikken dan doe ik daar wat aan. Volledig volgens de voorwaarden overigens, die stellen dat we bij misbruik of klachten alsnog de berichten kunnen decoderen en inzien.
Waar ik probeerde de boel, voor de users in kwestie, discreet af te handelen door niet publiekelijk te melden dat ze (wederom, één van hen had al eerder op oneigenlijke wijze zichzelf toegang verleend tot beschermde onderdelen) de boel aan het flessen zijn, besluiten ze er zelf een andere handelswijze op na te houden. Ze hebben een mooie pagina gemaakt waarin ik 'aan de schandpaal genageld' word. Men suggereert dat ik dagelijks pm's van users zit te lezen, niet te vertrouwen ben etc. Ik kan daar alleen maar om lachen. Ik heb niet eens de tijd om me daarin te verdiepen, noch zal het mij royaal aan mijn anus jeuken wat mensen zoal in hun pm's schrijven. Ik heb noch de behoefte noch de tijd om die berichten te lezen, maar bij een duidelijk en onderbouwde melding van misbruik zal ik zeker onderzoeken of de beweringen kloppen alvorens stappen te ondernemen. Dat lijkt me ook absoluut niet meer dan logisch.
Het mooie is dat men er nu een verhaal omheen heeft gebouwd waarin men stelt dat hun mirror niet echt zou zijn. Leuk geprobeerd natuurlijk, maar niet erg geloofwaardig. Verder klopt de gestelde tijdslijn in hun verhaal niet. Dit 'indekken' heeft een van de users al eerder gedaan en komt niet echt als verrassing. Ik zal me echter niet verlagen tot hun niveau en de namen hier verder niet bekend maken. Ze doen maar met hun sneue verhaaltje. Ze hadden gewoon kunnen stoppen met de mirror en hun activiteiten toen ik dat verzocht. Met deze actie hoeven ze echter helemaal niet meer terug te komen. Het tooltje dat ik gemaakt heb heb ik al niet meer. Bij een eventueel volgende zaak zou ik die dus opnieuw moeten scripten. Eenieder's pm's zijn gewoon veilig en worden niet zomaar gelezen als daar geen dringende reden voor is. Vertrouw je het, of mij, echt niet, gebruik dan gewoon de pm niet. Niemand verplicht het je.
Overigens doet zo'n mes tussen je schouderbladen best pijn.
En nu ga ik me een dagje met mijn gezin bemoeien
