Forwarded from AFF.TOP - про арбитраж трафика и CPA рынок!
This media is not supported in your browser
VIEW IN TELEGRAM
Google ads упростил перенос креативов из Asset Studio
➡️ Читайте на сайте: https://aff.top/blog/google-ads-uprostil-perenos-kreativov-iz-asset-studio
🧠 Ещё больше инсайтов → в канале AFF.top
➡️ Читайте на сайте: https://aff.top/blog/google-ads-uprostil-perenos-kreativov-iz-asset-studio
🧠 Ещё больше инсайтов → в канале AFF.top
Does the padlock mean a site is trustworthy?
The persistent advice "look for the padlock to know a site is safe" was always a category error, and browsers have spent a decade unwinding it. A TLS (Transport Layer Security) padlock asserts exactly one thing: the connection to the server is encrypted and the server presented a certificate valid for that hostname. It says nothing about who operates the site or their intent.
The shift to free, automated issuance — Let's Encrypt issues for any hostname you control via the ACME (Automatic Certificate Management Environment) protocol, RFC 8555 — means phishing operators obtain Domain Validation (DV) certificates as trivially as anyone. Studies from the Anti-Phishing Working Group have for years reported that the substantial majority of phishing sites serve over HTTPS. The padlock is now table stakes, not a trust signal.
This is why Chrome removed the padlock icon in 2023, replacing it with a neutral "tune" glyph: usability research showed users misread it as a safety endorsement.
— DV proves control of the hostname, nothing more
— Organization/identity is not validated in DV
— Encryption ≠ legitimacy
Further reading: RFC 8555 (ACME); Chrome Security blog, "An update on the padlock icon" (2023).
Bottom line: The padlock means private, not trustworthy. Identity assurance requires looking at the certificate's validation level and the domain itself.
The persistent advice "look for the padlock to know a site is safe" was always a category error, and browsers have spent a decade unwinding it. A TLS (Transport Layer Security) padlock asserts exactly one thing: the connection to the server is encrypted and the server presented a certificate valid for that hostname. It says nothing about who operates the site or their intent.
The shift to free, automated issuance — Let's Encrypt issues for any hostname you control via the ACME (Automatic Certificate Management Environment) protocol, RFC 8555 — means phishing operators obtain Domain Validation (DV) certificates as trivially as anyone. Studies from the Anti-Phishing Working Group have for years reported that the substantial majority of phishing sites serve over HTTPS. The padlock is now table stakes, not a trust signal.
This is why Chrome removed the padlock icon in 2023, replacing it with a neutral "tune" glyph: usability research showed users misread it as a safety endorsement.
— DV proves control of the hostname, nothing more
— Organization/identity is not validated in DV
— Encryption ≠ legitimacy
Further reading: RFC 8555 (ACME); Chrome Security blog, "An update on the padlock icon" (2023).
Bottom line: The padlock means private, not trustworthy. Identity assurance requires looking at the certificate's validation level and the domain itself.
Do Extended Validation certificates improve trust signals or SEO?
Two myths cluster around EV (Extended Validation) certificates: that they boost search rankings, and that users notice them. Both fail under scrutiny. Google has stated that HTTPS is a lightweight ranking signal, but it draws no distinction between DV (Domain Validation), OV (Organization Validation), and EV — the crawler sees a valid certificate or it does not. There is no documented ranking differential by validation tier.
The user-facing premise collapsed first. EV's selling point was the green company-name bar in the address field. Both Chrome (2019) and Firefox removed that prominent EV indicator after their own usability studies — notably work by Thompson et al. presented around 2019 — found it did not change user behavior or improve phishing resistance. The identity now lives buried in the certificate details, where virtually no user looks.
EV still has narrow legitimate uses: a verified organization name in the certificate can matter for regulated B2B or legal attestation contexts.
— No ranking advantage over DV
— No prominent browser UI since ~2019
— Identity data still present, just unsurfaced
Further reading: Google Search Central, "HTTPS as a ranking signal"; Chromium EV UI removal rationale (2019).
Bottom line: Buy EV for organizational attestation if you need it — not for rankings or a UI badge that no longer exists.
Two myths cluster around EV (Extended Validation) certificates: that they boost search rankings, and that users notice them. Both fail under scrutiny. Google has stated that HTTPS is a lightweight ranking signal, but it draws no distinction between DV (Domain Validation), OV (Organization Validation), and EV — the crawler sees a valid certificate or it does not. There is no documented ranking differential by validation tier.
The user-facing premise collapsed first. EV's selling point was the green company-name bar in the address field. Both Chrome (2019) and Firefox removed that prominent EV indicator after their own usability studies — notably work by Thompson et al. presented around 2019 — found it did not change user behavior or improve phishing resistance. The identity now lives buried in the certificate details, where virtually no user looks.
EV still has narrow legitimate uses: a verified organization name in the certificate can matter for regulated B2B or legal attestation contexts.
— No ranking advantage over DV
— No prominent browser UI since ~2019
— Identity data still present, just unsurfaced
Further reading: Google Search Central, "HTTPS as a ranking signal"; Chromium EV UI removal rationale (2019).
Bottom line: Buy EV for organizational attestation if you need it — not for rankings or a UI badge that no longer exists.
Does OCSP stapling actually solve certificate revocation?
The advice "enable OCSP stapling and revocation is handled" overstates a real but partial fix. OCSP (Online Certificate Status Protocol, RFC 6960) lets a client ask whether a certificate is revoked. Classic OCSP leaks the user's browsing to the CA and adds latency; stapling (RFC 6066) has the server fetch a signed, time-stamped status and attach it to the handshake, removing both problems.
But stapling does not make revocation reliable. Without the must-staple extension (RFC 7633), a client that receives no stapled response simply soft-fails — it proceeds anyway. An attacker holding a stolen key just strips the stapled response, and the client connects. Soft-fail is the default in major browsers precisely because hard-fail breaks availability when OCSP responders are down.
This is why the industry has been retreating from OCSP entirely. Let's Encrypt announced in 2024 it would stop providing OCSP, pushing toward short-lived certificates and CRLite-style browser-pushed revocation as the real answer.
— Stapling fixes privacy and latency, not enforcement
— Soft-fail makes stripping trivial
— Must-staple closes the gap but is rarely deployed
Further reading: RFC 6960, RFC 7633; Let's Encrypt, "Intent to End OCSP Service" (2024).
Bottom line: Stapling improves OCSP's mechanics but doesn't guarantee a revoked certificate is rejected. Short certificate lifetimes are the structural fix.
The advice "enable OCSP stapling and revocation is handled" overstates a real but partial fix. OCSP (Online Certificate Status Protocol, RFC 6960) lets a client ask whether a certificate is revoked. Classic OCSP leaks the user's browsing to the CA and adds latency; stapling (RFC 6066) has the server fetch a signed, time-stamped status and attach it to the handshake, removing both problems.
But stapling does not make revocation reliable. Without the must-staple extension (RFC 7633), a client that receives no stapled response simply soft-fails — it proceeds anyway. An attacker holding a stolen key just strips the stapled response, and the client connects. Soft-fail is the default in major browsers precisely because hard-fail breaks availability when OCSP responders are down.
This is why the industry has been retreating from OCSP entirely. Let's Encrypt announced in 2024 it would stop providing OCSP, pushing toward short-lived certificates and CRLite-style browser-pushed revocation as the real answer.
— Stapling fixes privacy and latency, not enforcement
— Soft-fail makes stripping trivial
— Must-staple closes the gap but is rarely deployed
Further reading: RFC 6960, RFC 7633; Let's Encrypt, "Intent to End OCSP Service" (2024).
Bottom line: Stapling improves OCSP's mechanics but doesn't guarantee a revoked certificate is rejected. Short certificate lifetimes are the structural fix.
Crossover rec
A bit outside our lane, but if you run digital PR too, @ThePressHook is the one to follow. Real digital PR plays that landed coverage in major outlets: angle ideas, data-story…
A bit outside our lane, but if you run digital PR too, @ThePressHook is the one to follow. Real digital PR plays that landed coverage in major outlets: angle ideas, data-story…
Forwarded from AFF.TOP - про арбитраж трафика и CPA рынок!
This media is not supported in your browser
VIEW IN TELEGRAM
Telegram serverless вышел в открытый бета-тест
Telegram запустил serverless-серверы для ботов, но в CPA и iGaming-задачах они полезны только для простых webhook-сценариев: приветствие, короткий диалог, выдача ссылки. Для приёма заявок, публичных URL и работы с медиа функция не подходит, поэтому практической пользы для вайт-проектов и Tg Ads почти нет.
➡️ Читайте на сайте: https://aff.top/blog/telegram-serverless-vyshel-v-otkrytyi-beta-test
🧠 Ещё больше инсайтов → в канале AFF.top
Telegram запустил serverless-серверы для ботов, но в CPA и iGaming-задачах они полезны только для простых webhook-сценариев: приветствие, короткий диалог, выдача ссылки. Для приёма заявок, публичных URL и работы с медиа функция не подходит, поэтому практической пользы для вайт-проектов и Tg Ads почти нет.
➡️ Читайте на сайте: https://aff.top/blog/telegram-serverless-vyshel-v-otkrytyi-beta-test
🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from Тэона
VIP-программы казино. Highrollers Club..pdf
5.6 MB
Ключевые находки:
🚀 96,6% программ предлагают эксклюзивные бонусы;🚀 89,7% - персонального менеджера;🚀 58,6% программ получили минимальную оценку уникальности - рынок конкурирует исключительно размером бонуса, а не опытом;🚀 Только 37,9% операторов дарят физические подарки. Большинство ограничивается бонусами и фриспинами;🚀 86,2% брендов упустили готовый шанс на конверсию;🚀 13,8% операторов предложили конкретный следующий шаг;🚀 Перенос VIP-статуса предлагают лишь 34,5% программ;🚀 Только 10,3% брендов одновременно имеют зрелую VIP-программу и качественно обрабатывают обращение игрока;
🚀 У 89,7% рынка сильный продукт и слабая коммуникация существуют отдельно друг от друга.
Полная версия исследования:
-карта рынка по 38 операторам;
-разбивка по критериям зрелости;
-лучшие практики;
-типичные ошибки;
все это вы найдете в документе ниже.
Обсудить возможность выделить свою VIP-программу на рынке- @HRC_Sales.
Полная версия исследования доступна по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from AFF.TOP - про арбитраж трафика и CPA рынок!
This media is not supported in your browser
VIEW IN TELEGRAM
Компании запретили использовать название Twitter, но разрешили символику
Суд в Делавере запретил стартапу использовать бренд Twitter: посчитал, что это вводит в заблуждение и нарушает права X на товарный знак. При этом X не удалось заблокировать слово Tweet и старый логотип с птицей — суд счёл, что после ребрендинга в X эти марки фактически заброшены. Решение пока предварительное и может быть оспорено.
➡️ Читайте на сайте: https://aff.top/blog/kompanii-zapretili-ispolzovat-nazvanie-twitter-no-razreshili-simvoliku
🧠 Ещё больше инсайтов → в канале AFF.top
Суд в Делавере запретил стартапу использовать бренд Twitter: посчитал, что это вводит в заблуждение и нарушает права X на товарный знак. При этом X не удалось заблокировать слово Tweet и старый логотип с птицей — суд счёл, что после ребрендинга в X эти марки фактически заброшены. Решение пока предварительное и может быть оспорено.
➡️ Читайте на сайте: https://aff.top/blog/kompanii-zapretili-ispolzovat-nazvanie-twitter-no-razreshili-simvoliku
🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from AFF.TOP - про арбитраж трафика и CPA рынок!
This media is not supported in your browser
VIEW IN TELEGRAM
ChatGPT сможет общаться вместо тебя
OpenAI тестирует Writing Style: ChatGPT сможет изучать манеру письма и отвечать в стиле пользователя в Slack, Gmail и мессенджерах. Это усиливает персонализацию и снимает рутину общения, но компания одновременно режет риск копирования узнаваемых авторских стилей, чтобы не конфликтовать с правами и IP.
➡️ Читайте на сайте: https://aff.top/blog/chatgpt-smozhet-obschatsia-vmesto-tebia
🧠 Ещё больше инсайтов → в канале AFF.top
OpenAI тестирует Writing Style: ChatGPT сможет изучать манеру письма и отвечать в стиле пользователя в Slack, Gmail и мессенджерах. Это усиливает персонализацию и снимает рутину общения, но компания одновременно режет риск копирования узнаваемых авторских стилей, чтобы не конфликтовать с правами и IP.
➡️ Читайте на сайте: https://aff.top/blog/chatgpt-smozhet-obschatsia-vmesto-tebia
🧠 Ещё больше инсайтов → в канале AFF.top
Is enabling HSTS preload a low-risk, easily reversible setting?
The advice to "just turn on HSTS preload for security points" treats a near-permanent commitment as a casual toggle. HSTS (HTTP Strict Transport Security, RFC 6797) tells browsers to access your origin over HTTPS only. The
The asymmetry is the trap. Adding a domain to the preload list takes weeks to propagate through release channels. Removing it takes months, and during that window any subdomain that cannot serve valid HTTPS becomes completely unreachable — not a warning, a hard failure with no click-through. Forgotten internal subdomains, legacy HTTP-only services, and acquired domains are the classic casualties.
The spec authors warn explicitly that preload is a one-way door in practice. The prerequisites — valid certificate on every subdomain, full-site HTTPS, max-age of at least one year — exist to force this consideration.
— Preload is compiled into browser binaries
— Removal lag is measured in months
— includeSubDomains breaks any non-HTTPS subdomain silently
Further reading: RFC 6797, §11; hstspreload.org submission requirements.
Bottom line: HSTS preload is a durable commitment, not a quick win. Audit every subdomain before submitting.
The advice to "just turn on HSTS preload for security points" treats a near-permanent commitment as a casual toggle. HSTS (HTTP Strict Transport Security, RFC 6797) tells browsers to access your origin over HTTPS only. The
preload directive goes further: you submit your domain to a list compiled into Chrome, Firefox, Safari, and Edge binaries. Once shipped, every browser hardcodes HTTPS-only for your domain — including all subdomains if you set includeSubDomains.The asymmetry is the trap. Adding a domain to the preload list takes weeks to propagate through release channels. Removing it takes months, and during that window any subdomain that cannot serve valid HTTPS becomes completely unreachable — not a warning, a hard failure with no click-through. Forgotten internal subdomains, legacy HTTP-only services, and acquired domains are the classic casualties.
The spec authors warn explicitly that preload is a one-way door in practice. The prerequisites — valid certificate on every subdomain, full-site HTTPS, max-age of at least one year — exist to force this consideration.
— Preload is compiled into browser binaries
— Removal lag is measured in months
— includeSubDomains breaks any non-HTTPS subdomain silently
Further reading: RFC 6797, §11; hstspreload.org submission requirements.
Bottom line: HSTS preload is a durable commitment, not a quick win. Audit every subdomain before submitting.
Forwarded from AFF.TOP - про арбитраж трафика и CPA рынок!
This media is not supported in your browser
VIEW IN TELEGRAM
Facebook начал считать успешные и провальные платежи
Meta добавила в Facebook Manager счётчик статусов платежей в billings, чтобы не проверять транзакции вручную. Для арбитражников и iGaming это почти бесполезно: нужные данные по биллингу всё равно видны в платёжке, а нововведение больше актуально для белых рекламных аккаунтов с моделью ежемесячных списаний.
➡️ Читайте на сайте: https://aff.top/blog/facebook-nachal-schitat-uspeshnye-i-provalnye-platezhi
🧠 Ещё больше инсайтов → в канале AFF.top
Meta добавила в Facebook Manager счётчик статусов платежей в billings, чтобы не проверять транзакции вручную. Для арбитражников и iGaming это почти бесполезно: нужные данные по биллингу всё равно видны в платёжке, а нововведение больше актуально для белых рекламных аккаунтов с моделью ежемесячных списаний.
➡️ Читайте на сайте: https://aff.top/blog/facebook-nachal-schitat-uspeshnye-i-provalnye-platezhi
🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from В арбитраже денег нет?
Маэстро Иванов переезжает на Кипр — утверждает, что заключил контракт, получил целый дом, оплаченный на год, стоимостью 12к бакинских в месяц. Якобы жирдяю предоставят даже собственный бар, где еженедельно он будет устраивать пьянки и оргии с допами творческие вечера. ЕЮ даже не скрывает, что будет угандашиваться кок**м)0🤡
Что это и зачем кому-то заключать такие контракты с Ивановым? Чтобы что? Сделать нового Меллстроя от мира аффилиатки? А мы вам ответим: поговариваем, движуху замутила NDA-контора с синими цветами. Что за компания до конца неизвестно, но если сделали жирдяю паспорт, сняли виллу и организовали нон-стоп доступ к куртизанкам, то бренд, очевидно, крупный. На радостях толстый даже открыл таймер обратного отсчета, но радоваться рано, до события больше 100 дней. За это время Жека успеет уйти в запой, похерить отношения и никуда не поехать.😏
В арбитраже денег нет, но подкормить толстяков финансы всегда найдутся. ¯\_(ツ)_/¯
Верим Иванову?
🔥 — Да, Жека наконец-то получил достойный контракт
🤡 — Нет, жирный опять пиздит
В арбитраже денег нет 💵
Что это и зачем кому-то заключать такие контракты с Ивановым? Чтобы что? Сделать нового Меллстроя от мира аффилиатки? А мы вам ответим: поговариваем, движуху замутила NDA-контора с синими цветами. Что за компания до конца неизвестно, но если сделали жирдяю паспорт, сняли виллу и организовали нон-стоп доступ к куртизанкам, то бренд, очевидно, крупный. На радостях толстый даже открыл таймер обратного отсчета, но радоваться рано, до события больше 100 дней. За это время Жека успеет уйти в запой, похерить отношения и никуда не поехать.😏
В арбитраже денег нет, но подкормить толстяков финансы всегда найдутся. ¯\_(ツ)_/¯
Верим Иванову?
🔥 — Да, Жека наконец-то получил достойный контракт
🤡 — Нет, жирный опять пиздит
В арбитраже денег нет 💵
Forwarded from AFF.TOP - про арбитраж трафика и CPA рынок!
This media is not supported in your browser
VIEW IN TELEGRAM
Туристы чуть не погибли, поверив Gemini
Статья о том, что слепое доверие Gemini может привести к ошибочным решениям и реальным рискам: туристы в США из-за советов нейросети сбились с маршрута на горе Шаста и потребовали спасения. Вывод простой: ИИ полезен как инструмент, но маршруты, снаряжение и критичные решения нужно перепроверять вручную.
➡️ Читайте на сайте: https://aff.top/blog/turisty-chut-ne-pogibli-poveriv-gemini
🧠 Ещё больше инсайтов → в канале AFF.top
Статья о том, что слепое доверие Gemini может привести к ошибочным решениям и реальным рискам: туристы в США из-за советов нейросети сбились с маршрута на горе Шаста и потребовали спасения. Вывод простой: ИИ полезен как инструмент, но маршруты, снаряжение и критичные решения нужно перепроверять вручную.
➡️ Читайте на сайте: https://aff.top/blog/turisty-chut-ne-pogibli-poveriv-gemini
🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from AFF.TOP - про арбитраж трафика и CPA рынок!
This media is not supported in your browser
VIEW IN TELEGRAM
Какие критерии у трастового аккаунта Facebook?
Статья о том, как оценивать траст Facebook-аккаунта для запуска рекламы в арбитраже. Главные выводы: решают не возраст, а расходники, качество активности, прогрев и чистая биллинг-история; даже вручную зарегистрированный аккаунт может быть слабым. Для работы лучше брать у проверенного селлера и самому прогревать кабинет.
➡️ Читайте на сайте: https://aff.top/blog/kakie-kriterii-u-trastovogo-akkaunta-facebook
🧠 Ещё больше инсайтов → в канале AFF.top
Статья о том, как оценивать траст Facebook-аккаунта для запуска рекламы в арбитраже. Главные выводы: решают не возраст, а расходники, качество активности, прогрев и чистая биллинг-история; даже вручную зарегистрированный аккаунт может быть слабым. Для работы лучше брать у проверенного селлера и самому прогревать кабинет.
➡️ Читайте на сайте: https://aff.top/blog/kakie-kriterii-u-trastovogo-akkaunta-facebook
🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from AFF.TOP - про арбитраж трафика и CPA рынок!
This media is not supported in your browser
VIEW IN TELEGRAM
Франция требует запретить соцсети детям до 15 лет во всём Евросоюзе
Макрон пытается вынести запрет соцсетей на уровень ЕС, чтобы обойти французские конституционные ограничения по свободе слова. Параллельно Брюссель готовит возрастные лимиты и обязательную верификацию. Вывод: регуляторы усиливают контроль над соцсетями, и это может быстро стать общеевропейским стандартом.
➡️ Читайте на сайте: https://aff.top/blog/franciia-trebuet-zapretit-socseti-detiam-do-15-let-vo-vsem-evrosoiuze
🧠 Ещё больше инсайтов → в канале AFF.top
Макрон пытается вынести запрет соцсетей на уровень ЕС, чтобы обойти французские конституционные ограничения по свободе слова. Параллельно Брюссель готовит возрастные лимиты и обязательную верификацию. Вывод: регуляторы усиливают контроль над соцсетями, и это может быстро стать общеевропейским стандартом.
➡️ Читайте на сайте: https://aff.top/blog/franciia-trebuet-zapretit-socseti-detiam-do-15-let-vo-vsem-evrosoiuze
🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from AffPapa! Клуб спящих бизнесменов! Потрачено!
Media is too big
VIEW IN TELEGRAM
Едешь на SBC? Забудь про банальные вечеринки и приходи на главную андеграунд-afterparty Лиссабона! 🔥
После первого дня конференции SpinBetter Partners и SLYSE устраивают закрытую вечеринку для партнеров и аффилиатов.
Никакого бейсик-формата и унылых посиделок. В основе вечера — рэп и хип-хоп для ценителей настоящего кача. Если настраиваетесь на что-то спокойное и попсовое — лучше сразу проходите мимо.
🎧 DJ set · 🍸 Free bar · 🍺 Beer Pong · 🎮 Gaming zone
А теперь главное:
🔥 СЕКРЕТНЫЙ РЭП-ХЕДЛАЙНЕР
Эта легенда точно есть в твоем плейлисте! Не упусти шанс раскачаться всем залом под любимые биты. 💣
📍 Лиссабон · 🗓 29 сентября · 🕘 21:00
🤌 Регистрируйся прямо сейчас и не опоздай!
После первого дня конференции SpinBetter Partners и SLYSE устраивают закрытую вечеринку для партнеров и аффилиатов.
Никакого бейсик-формата и унылых посиделок. В основе вечера — рэп и хип-хоп для ценителей настоящего кача. Если настраиваетесь на что-то спокойное и попсовое — лучше сразу проходите мимо.
🎧 DJ set · 🍸 Free bar · 🍺 Beer Pong · 🎮 Gaming zone
А теперь главное:
🔥 СЕКРЕТНЫЙ РЭП-ХЕДЛАЙНЕР
Эта легенда точно есть в твоем плейлисте! Не упусти шанс раскачаться всем залом под любимые биты. 💣
📍 Лиссабон · 🗓 29 сентября · 🕘 21:00
🤌 Регистрируйся прямо сейчас и не опоздай!
Forwarded from high profit — low life
Падший остров гемблы, за который никого не отменят 💩
Да, вы уже блять везде прочитали, что Евгений Иванов переезжает на Кипр. За счет некой синей NDA-компании, которая уже оплатила ему дом на год за €12k в месяц.
Маэстро обещают еще предоставить — охуеть! — бар, где раз в неделю он собирается проводить «творческие вечера». Попойки, оргии и прочие радости арбитражной жизни.
Да, местами легенда выглядит как рофл. Но поймите, что это продуманный ход.
👀 Немного справки для отстающих:
В синей конторе сидят не ебланы. Они прекрасно понимают, что очередного топа зарплатой, релоком и страховкой уже не удивишь. Чем богаче люди, тем извращеннее хотелки (кто-то же захотел перевезти к себе Майка).
По сути, это уже не корпоративная плюшка, а остров Эпштейна: закрытая территория, свои кенты, свои правила, все оплачено. За этим нужно максимум контроля.
Должность Иванова вообще вторична. Хоть CMO, хоть Chief Alcohol Officer. Его функция куда понятнее.
🤡 Собирать вокруг себя нужных людей, развлекать их, знакомить между собой и контролировать весь этот кипрский цирк на благо конкретной компании.
High Profit — Low Life | Прислать сплетню
Да, вы уже блять везде прочитали, что Евгений Иванов переезжает на Кипр. За счет некой синей NDA-компании, которая уже оплатила ему дом на год за €12k в месяц.
Маэстро обещают еще предоставить — охуеть! — бар, где раз в неделю он собирается проводить «творческие вечера». Попойки, оргии и прочие радости арбитражной жизни.
Да, местами легенда выглядит как рофл. Но поймите, что это продуманный ход.
Кипр за последние годы превратился в натуральное iGaming-село с видом на море. Там базируются такие компашки, как вины, припозоренные ALPHA Affiliates, PIN-UPы, которые принципиально не нанимают из РФ и РБ, SiGMA... Да и в целом у каждой конторы, работающей в плюс, есть свой угол на острове.
Ебаный парадокс: онлайн-казино в самой Республике Кипр запрещены. Разрешен лицензированный беттинг, а сливать бабки в казино — нот лигал. То есть весь этот сброд обслуживает рынки за пределами острова.
Сама релокация звучит как благо: низкие налоги, тепло и офис у моря. Не сразу понаехи обнаруживают, что делать-то на острове абсолютно нехуй. Валить назад не так весело: ВНЖ и работа привязаны к работодателю. Уволили — и ты не экспат, а еблан с чемоданом и дедлайном на поиск новой конторы.
В синей конторе сидят не ебланы. Они прекрасно понимают, что очередного топа зарплатой, релоком и страховкой уже не удивишь. Чем богаче люди, тем извращеннее хотелки (кто-то же захотел перевезти к себе Майка).
По сути, это уже не корпоративная плюшка, а остров Эпштейна: закрытая территория, свои кенты, свои правила, все оплачено. За этим нужно максимум контроля.
Должность Иванова вообще вторична. Хоть CMO, хоть Chief Alcohol Officer. Его функция куда понятнее.
High Profit — Low Life | Прислать сплетню
Please open Telegram to view this post
VIEW IN TELEGRAM
Is a single wildcard certificate the best way to cover all your subdomains?
"Use one wildcard and you're done" is convenient but trades away meaningful security properties. A wildcard certificate for
Wildcards also interact poorly with revocation and Certificate Transparency. When you revoke a compromised wildcard, you must re-key and redeploy across every service that shared it simultaneously — an operational event, not a routine rotation. And wildcards conceal which subdomains exist, which some treat as a feature but which removes the inventory signal that per-host certificates in CT (Certificate Transparency) logs provide.
The automation argument that once justified wildcards is now weak. ACME (RFC 8555) with short-lived per-host certificates gives you tighter scoping, smaller blast radius, and independent rotation — at near-zero manual cost.
— One key, many hosts: large blast radius
— Revocation forces fleet-wide re-key
— Automation removes the convenience rationale
Further reading: RFC 8555; CA/Browser Forum Baseline Requirements on wildcard scope.
Bottom line: Wildcards are an availability convenience, not a security best practice. Prefer automated per-host certificates where feasible.
"Use one wildcard and you're done" is convenient but trades away meaningful security properties. A wildcard certificate for
*.example.com binds one private key to every subdomain. That centralization is the problem: a compromise of that key, or of any one host that holds it, exposes the entire subdomain space. The blast radius scales with how many servers you copy the key to.Wildcards also interact poorly with revocation and Certificate Transparency. When you revoke a compromised wildcard, you must re-key and redeploy across every service that shared it simultaneously — an operational event, not a routine rotation. And wildcards conceal which subdomains exist, which some treat as a feature but which removes the inventory signal that per-host certificates in CT (Certificate Transparency) logs provide.
The automation argument that once justified wildcards is now weak. ACME (RFC 8555) with short-lived per-host certificates gives you tighter scoping, smaller blast radius, and independent rotation — at near-zero manual cost.
— One key, many hosts: large blast radius
— Revocation forces fleet-wide re-key
— Automation removes the convenience rationale
Further reading: RFC 8555; CA/Browser Forum Baseline Requirements on wildcard scope.
Bottom line: Wildcards are an availability convenience, not a security best practice. Prefer automated per-host certificates where feasible.
Forwarded from AFF.TOP - про арбитраж трафика и CPA рынок!
This media is not supported in your browser
VIEW IN TELEGRAM
В публичный доступ вышла ChatGPT Images 2.5
OpenAI выпустила ChatGPT Images 2.5 — обновление стало вдвое быстрее, повысило детализацию, качество текстур и естественность освещения. Модель умеет точечно редактировать фрагменты изображения, работать с прозрачным фоном, превращать наброски в готовые картинки и учитывать комментарии к правкам. Это упрощает создание креативов для рекламы и контента без дополнительной обработки.
➡️ Читайте на сайте: https://aff.top/blog/v-publichnyi-dostup-vyshla-chatgpt-images-2-5
🧠 Ещё больше инсайтов → в канале AFF.top
OpenAI выпустила ChatGPT Images 2.5 — обновление стало вдвое быстрее, повысило детализацию, качество текстур и естественность освещения. Модель умеет точечно редактировать фрагменты изображения, работать с прозрачным фоном, превращать наброски в готовые картинки и учитывать комментарии к правкам. Это упрощает создание креативов для рекламы и контента без дополнительной обработки.
➡️ Читайте на сайте: https://aff.top/blog/v-publichnyi-dostup-vyshla-chatgpt-images-2-5
🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from AffPapa! Клуб спящих бизнесменов! Потрачено!
Помните ту штуку с Аффилиатками от Бласк, про которую я рассказывал? Фича в лайве, пока тольк опо Бразилии.
Прогнал фичу по Betano в Бразилии — результаты топовых размещений на скрине. Вот что бы я с ней делал, если бы сам заливал трафик в этом ГЕО.
Смотрел бы не на сам топ-10, а на то, сколько дней подряд бренд держится в топе. Один скрин с 1-м местом ничего не говорит. Если бренд стоит там неделями, площадка конвертит, и с ней можно договариваться напрямую, а не выцыганивать отчёт у менеджера.
И пробил бы свои размещения. Та же история с менеджером и одним скрином в квартал: тут видно, сколько дней баннер держался, а не просто был поставлен.
Пока запустили только Бразилию. На очереди другие ГЕО.
Заливаете в Бразилию или планируете? Пишите Юле, она покажет фичу в деле: @YuliaAlexandrovna_a
Прогнал фичу по Betano в Бразилии — результаты топовых размещений на скрине. Вот что бы я с ней делал, если бы сам заливал трафик в этом ГЕО.
Смотрел бы не на сам топ-10, а на то, сколько дней подряд бренд держится в топе. Один скрин с 1-м местом ничего не говорит. Если бренд стоит там неделями, площадка конвертит, и с ней можно договариваться напрямую, а не выцыганивать отчёт у менеджера.
И пробил бы свои размещения. Та же история с менеджером и одним скрином в квартал: тут видно, сколько дней баннер держался, а не просто был поставлен.
Пока запустили только Бразилию. На очереди другие ГЕО.
Заливаете в Бразилию или планируете? Пишите Юле, она покажет фичу в деле: @YuliaAlexandrovna_a