Noot: tl;dr versie onderaan.

Maar, ik zou deze kwestie graag willen omdraaien. Hoe zou jij het liefst zien dat we een contactenlijst (of soortgelijke functionaliteit) zouden implementeren?
Gezien het om financiële dienstverlening gaat, zou ik persoonlijk liever zien dat je contacten zelf moet toevoegen. Misschien on first run vragen welke contacten ze wel en niet alvast willen toevoegen, of gewoon op het moment dat het nodig is een contact toevoegen? Net als in de ING app, dan kan je mensen wel of niet toevoegen aan je adresboek.
Er werd eerder, en hieronder ook nog door mij, het voorbeeld van WhatsApp genoemd; en het is mooi dat ook jullie de nummers hashen en geen namen kopieren. Prima, want dat model is ook gewoon snugger in elkaar gezet.
Ik wil met deze post graag op die vergelijking voort borduren om m'n punt duidelijk te maken, want het maakt de vergelijking eigenlijk best heel makkelijk vind ik zelf. (En dit zeg ik ff voordat mensen boos worden dat ik het over WhatsApp heb. Als dat je niet bevalt: vervang in gedachten WhatsApp voor andere communicatiemiddelen met een zelfde opzet.

En onthoud dat ik niet de gene ben die dit voorbeeld als eerste noemde... Ik borduur er enkel op voort.)
Echter vind ik hier wel een verschilletje tussen zitten. Bij een WhatsApp moet men dus eerst mijn telefoonnummer hebben. Dat heb ik aan hen verstrekt om bereikbaar te zijn, dus is het logisch dat ze me ook mogen contacten op WhatsApp, want wat boeit mij het nou of ze bellen, smsen, of appen? (En als ik dat niet zou willen, zou ik iets anders moeten gebruiken dat met een buddy list werkt; maar ik vind het juist makkelijker omdat het op deze manier gewoon in 1 klap Bellen/SMS/MMS vervangt. Precies wat ik wil op m'n *telefoon*! (Ja, dat kreng is namelijk primair om mee te communiceren

))
Met jullie app wordt mijn contact opeens omgezet in een financieel gegeven; hetgeen in mijn ogen gelijk staat aan het verstrekken van mijn bankrekening nummer, PayPal/Skrill account of m'n VISA Deposit nummer. Die geef ik echt niet zomaar weg aan al m'n contacten.

Never... Alsjeblieft niet zeg!

Bij WhatsApp is het dus logisch, want of men me nou belt, smst of een appje stuurt: it's all the same. Maar nu wordt mijn telefoonnummer blijkbaar ook opeens een soortement rekeningnummer, en daar kan ik me totaal niet in vinden...
Ik vind niet dat mensen dan zomaar moeten weten dat ik bij Twyp zit, en nog erger: welk telefoonnummer er blijkbaar aan mijn Twyp-rekening (for lack of a better word?) is gekoppeld. (Ik heb meerdere tel. nummers, en sommige mensen hebben die allemaal.) Ik vind het ergens zelfs een beveiligingsrisico, al zal dat in de praktijk vast meevallen.
Nu kan je natuurlijk stellen "Wat is nou het werkelijke verschil? Misschien wil je ook helemaal niet dat mensen weten dat je op WhatsApp zit!!?"
1.) Dat is anders, want ze kunnen je ook al bellen/smsen op je nummer... Dan vind ik een tool als WhatsApp een factor 100 minder grote sprong dan dat m'n nummer ook opeens een "bankrekening nummer" is.
2.) Om mee te spelen voor dit verhaal: Ja, dat zou kunnen; en er zijn natuurlijk ook mensen die dat vinden en het daarom niet gebruiken: prima, moeten ze zelf weten... Want dan moet je imho inderdaad geen WhatsApp nemen, want dat is een communicatie middel en die winden er niet bepaald doekjes om dat als je het gaat gebruiken dat publiek is voor een ieder die je nummer heeft omdat ze SMS/MMS willen vervangen en het op exact dezelfde wijze willen laten functioneren; dus dan kan een ieder die je nummer heeft je dus bereiken, zoals ze je ook zouden kunnen bellen/smsen. ("Nou, dan neem je toch geen Twyp als je dit niet wilt, WhatsappHack? Problem solved!" Dat kan, en dat zal ik hoogstwaarschijnlijk ook niet doen als het op basis van telefoonnummer blijft werken; maar jullie stelden de vraag "hoe zou je 't het liefste zien?", dus bij dezen een reactie daarop.

)
Jullie kunnen dus absoluut dezelfde insteek hanteren, maar daar zit een wezenlijk verschil in: WhatsApp is een
communicatie middel dat logischerwijs door hun opzet gekoppeld is aan je telefoonnummer, maar Twyp is een
financiële dienstverlening waarbij ik het helemaal niet logisch vindt dat een ieder die m'n telefoonnummer heeft blijkbaar kan zien dat ik bij jullie "bankier". Daar zou ik veel liever eerst zelf m'n gegevens moeten verstrekken, of op z'n minst eerst toestemming moeten geven in de vorm van een soort "friend request". (Eg: "0600000000 heeft Twyp en wil je toevoegen om transacties met je te maken. Sta je dat toe?")
En daar komt een natuurlijk het werkelijke probleem om de hoek kijken:
Ik vind het gebruik van het telefoonnummer als basis voor Twyp om transacties op te kunnen zetten al een fundamentele designfout. Een telefoonnummer is een telefoonnummer, en een bankrekening nummer is een bankrekening nummer; ik vind niet dat die twee zaken zomaar met elkaar gefuseerd kunnen worden om een heel scala aan redenen. Ik zou liever zien dat er een uniek nummer aan gekoppeld zit, en nog veel liever zelfs dat het werkt op de manier als bitcoin wallets: als je niet wil dat iemand je normale bitcoin wallet nummer heeft, maak je gewoon lekker een nieuwe aan, en pomp je daarna zelf het geld over naar je primaire nummer of laat je het uitbetalen naar je rekening.
Ik snap dat het voor gebruiksgemak "sense" maakt, maar vanwege de gevoeligheid van financiële data, al helemaal ALS het ooit mis gaat bij jullie qua veiligheid, enigszins onverantwoord. En niet eens uit privacy oogpunt, maar puur vanwege het feit dat dit een financiële dienstverlening is. Net zo min als dat ik wil dat mijn bankrekening zomaar bij iedereen bekend is, zou ik dus ook niet willen dat mijn "bankrekening nummer" in de vorm van mijn telefoonnummer zomaar bij iedereen die m'n nummer is bekend is als zijnde gekoppeld aan Twyp...
Als ik Twyp wil gebruiken, weet een ieder in mijn contacten dan dus opeens dat ik zaken doe met jullie voor financiële transacties. Puur omdat ze m'n telefoonnummer hebben, wat dus ook opeens een soort van rekeningnummer is geworden. En dat is dus een heel ander verhaal dan als ze mijn telefoonnummer hebben en kunnen zien dat ik bewust ook nog een andere *communicatietool* gebruik op dat telefoonnummer.
Daarom zie ik bij WhatsApp prima de logica in en vind ik het totaal geen inbreuk maar eerder rete slim bedacht, maar bij jullie vind ik het niet prettig omdat jullie niets te maken hebben met communiceren met elkaar: maar financiële transacties voeren met elkaar.
En met dat in gedachten houdend, zou ik liever hebben dat je in Twyp *zelf* kan bepalen wie er wel en wie er niet zaken met jou mogen doen; en wie dus kunnen zien dat jij voor financiële zaken bij Twyp aangesloten bent.
Dit ondermijnt misschien het concept. En dat kan ik me goed voorstellen. Jullie hebben het op deze manier in elkaar gedraaid vanwege gebruiksgemak en wat is er makkelijker dan een telefoonnummer?
Maar ik vind gewoon niet dat je van een telefoonnummer ook een bankrekening nummer moet maken die vervolgens door iedereen inzichtelijk is als zijnde inderdaad een "Twyp bankrekening nummer", om het zo te omschrijven.
Resumerend / TL;DR, ik zou dus:
- Op z'n minst willen hebben dat het werkt met een vorm van een buddylist, dat mensen dus eerst toestemming moeten krijgen of ik wel of niet wil dat ze aan Twyp toegevoegd worden en/of kunnen zien dat ik Twyp heb, daar het om een financiële app gaat; en niet om een communicatiemiddel.
- Het liefst zou ik willen dat m'n telefoonnummer echt helemaal niet gebruikt wordt als rekeningnummer, maar dat het werkt ala bitcoin wallet: een uniek nummer (die je kan delen met wie je wilt, en kan houden of kan dumpen.), en als je wilt kan je nog extra nummers aanmaken voor mensen die je niet (goed) kent. Dat mag zelfs een tijdelijk nummer zijn of eenmalig te gebruiken. Dat zou echt ideaal zijn!! En anders op z'n minst één uniek nummer, net als je bankrekening nummer uniek is; en dan bepaal je zelf aan wie je het verstrekt.
Natuurlijk kan je dit nummer dan met één druk op de knop delen met de mensen die jij wilt dat het ontvangen, via SMS/Email/WhatsApp/whatever... En DAAR kan je dan wél een koppeling maken met comtact gegevens op basis van telefoonnummer: als jij besluit je unieke nummer te delen met contacten x, y en z; en x en z zitten al op Twyp: dan kan Twyp dat herkennen en krijgen zij automatisch ook in de Twyp app een "buddy request", aldanniet met push melding, en kunnen ze met 1 tik op het scherm mijn unieke Twyp nummer opslaan en optioneel ook meteen hun nummer mij delen; als ze dat willen! Dit lijkt mij een win-win situatie... Gebruiksvriendelijkheid, nog altijd met een koppeling aan tel. nummer voor makkelijke communicatie: en zeer hoge privacy op deze financiële tool.
Hoop dat ik dat zo helder uiteen heb gezet.
Heel tof in ieder geval dat jullie hier de moeite nemen om te reageren, waarvoor hartelijk dank. En ik ben benieuwd wat jullie met de input van de community hier gaan doen.
Zo, nu ben ik wel uitget(w)ypt. (Padum tsss

)
[Reactie gewijzigd door WhatsappHack op 22 juli 2024 15:24]