Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Google добавил вход по видеоселфи
Google тестирует вход по видеоселфи вместо пароля и 2FA: пользователь записывает короткое видео, а потом система сверяет лицо при авторизации. Это упрощает доступ, но вызывает вопросы к антифроду и защите от дипфейков. Функция доступна не всем и не работает для Workspace, детских аккаунтов и Advanced Protection.
➡️ Читайте на сайте: https://aff.top/blog/google-dobavil-vkhod-po-videoselfi
🧠 Ещё больше инсайтов → в канале AFF.top
Google тестирует вход по видеоселфи вместо пароля и 2FA: пользователь записывает короткое видео, а потом система сверяет лицо при авторизации. Это упрощает доступ, но вызывает вопросы к антифроду и защите от дипфейков. Функция доступна не всем и не работает для Workspace, детских аккаунтов и Advanced Protection.
➡️ Читайте на сайте: https://aff.top/blog/google-dobavil-vkhod-po-videoselfi
🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from AffPapa! Клуб спящих бизнесменов! Потрачено!
Как 🇪🇬 🇪🇨 🇩🇴 🇩🇲 первыми собрали собственную армию AI-креаторов и вышли на monthly spend свыше 💵 500 000
Дорогие коллеги и партнёры,
⚡️ За последние годы creator economy стала одним из самых обсуждаемых направлений на рынке. Для нас она стала полноценным продуктом.
🏆 JoyCasino первыми запустили партнёрскую программу по монетизации AI-контента с прямой оплатой за результат. За несколько лет эксперимент превратился в собственное комьюнити креаторов с Monthly spend свыше $500 000, а общие инвестиции в Joy Content Academy превысили $2 млн.
📌 Сегодня это не только контент, но и полноценная внутренняя экосистема: турниры, персонажи и идеи из роликов стали частью самого продукта.💪 Получился редкий для iGaming кейс, когда новый формат удалось превратить в масштабируемый канал привлечения и вовлечения аудитории.
Подробнее о проекте👉 joycontent.academy
Задаём тренды на рынке с 2014 года. Дальше — больше.
Дорогие коллеги и партнёры,
📌 Сегодня это не только контент, но и полноценная внутренняя экосистема: турниры, персонажи и идеи из роликов стали частью самого продукта.
Подробнее о проекте
Задаём тренды на рынке с 2014 года. Дальше — больше.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Alibaba выпустили в паблик Qwen-image-3.0
Qwen-image-3.0 делает упор не на «красивую картинку», а на прикладные задачи: длинные промпты, сложные макеты, текст, формулы и 12 языков. Это удобный инструмент для массовой генерации простых визуалов, но пока без open-source весов и бенчей он не выглядит заменой GPT Image 2 или Nano Banana 2.
➡️ Читайте на сайте: https://aff.top/blog/alibaba-vypustili-v-pablik-qwen-image-3-0
🧠 Ещё больше инсайтов → в канале AFF.top
Qwen-image-3.0 делает упор не на «красивую картинку», а на прикладные задачи: длинные промпты, сложные макеты, текст, формулы и 12 языков. Это удобный инструмент для массовой генерации простых визуалов, но пока без open-source весов и бенчей он не выглядит заменой GPT Image 2 или Nano Banana 2.
➡️ Читайте на сайте: https://aff.top/blog/alibaba-vypustili-v-pablik-qwen-image-3-0
🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from AffPapa! Клуб спящих бизнесменов! Потрачено!
Как баинговой команде снизить косты на запуск и найти новые точки роста?
adskill - рекламная инфраструктура для стабильной работы performance-команд. Специально на этот квартал мы подготовили пакет кастомных условий для медиабайеров, инхаус-команд брендов и digital-агентств:
🔥 TikTok под 0% комиссии - запуск и ведение кампаний без сервисных сборов до конца квартала.
🔥 YanGo под 0% комиссии - выдача аккаунтов менее чем за 1 день и быстрое пополнение баланса.
🔥 Оптимизация НДС на Facebook - помогаем настроить кампании с учетом нового налогового законодательства на некоторых ГЕО.
⚡️ Доступ к Bing и Bidease - редкие альтернативные источники трафика для масштабирования
💳 Агентское вознаграждение - возвращаем часть затрат от рекламного спенда.
Почему крупные команды выбирают adskill:
🔹 Полная свобода: Отсутствуют лимиты на спенд и количество создаваемых аккаунтов.
🔹 Удобные расчеты: Гибкие мультивалютные решения и кастомные платежные шлюзы под каждый проект.
🔹 Единый баланс: Быстрый перенос оборотного бюджета между 20+ площадками.
🔹 Безопасность капитала: Whitelisted-аккаунты, приоритетная модерация и оперативный возврат средств на баланс в случае блокировок.
Масштабируйте performance-кампании, используя готовую инфраструктуру и прямые партнерские условия adskill.
Написать менеджеру и уточнить доступные способы расчетов:👉 @adskill_sales_o_bot
adskill - рекламная инфраструктура для стабильной работы performance-команд. Специально на этот квартал мы подготовили пакет кастомных условий для медиабайеров, инхаус-команд брендов и digital-агентств:
🔥 TikTok под 0% комиссии - запуск и ведение кампаний без сервисных сборов до конца квартала.
🔥 YanGo под 0% комиссии - выдача аккаунтов менее чем за 1 день и быстрое пополнение баланса.
🔥 Оптимизация НДС на Facebook - помогаем настроить кампании с учетом нового налогового законодательства на некоторых ГЕО.
⚡️ Доступ к Bing и Bidease - редкие альтернативные источники трафика для масштабирования
💳 Агентское вознаграждение - возвращаем часть затрат от рекламного спенда.
Почему крупные команды выбирают adskill:
🔹 Полная свобода: Отсутствуют лимиты на спенд и количество создаваемых аккаунтов.
🔹 Удобные расчеты: Гибкие мультивалютные решения и кастомные платежные шлюзы под каждый проект.
🔹 Единый баланс: Быстрый перенос оборотного бюджета между 20+ площадками.
🔹 Безопасность капитала: Whitelisted-аккаунты, приоритетная модерация и оперативный возврат средств на баланс в случае блокировок.
Масштабируйте performance-кампании, используя готовую инфраструктуру и прямые партнерские условия adskill.
Написать менеджеру и уточнить доступные способы расчетов:👉 @adskill_sales_o_bot
Маркетинговые API ломают не “хакеры”, а слабая защита от брутфорса
Почти всегда вход выглядит одинаково: endpoint авторизации, токеновый обмен, интеграционный ключ, webhook-панель. Если на них нет ограничений, атакующий просто перебирает пары логин/пароль, client_id/secret или токены до первого успешного ответа. Для API это опаснее, чем для формы входа: запросы дешёвые, автоматизируются легко, а шум в логах долго выглядит как обычная активность.
Что ставить в базу защиты:
— rate limit по IP, по учётке и по ключу;
— exponential backoff после неудачных попыток;
— блокировку после N ошибок с таймаутом;
— отдельные лимиты на /auth, /token, /refresh, /webhook;
— allowlist для сервисных IP, если интеграция закрытая.
Если у вас только IP-limit, его обойдут через прокси. Если только account-limit, атакуют с распределённых адресов. Нужны сразу несколько слоёв.
Дальше — наблюдаемость. Логируйте 401/403, счётчик попыток, ASN, User-Agent, время между запросами. Алерт нужен не на сам факт ошибки, а на паттерн: серия коротких запросов, одинаковый payload, скачок по уникальным IP, рост отказов по одному ключу. Без этого вы узнаете о проблеме уже после утечки токена или массового спама.
Не забывайте про гигиену ключей: короткий TTL для access token, ротация refresh token, подпись запросов HMAC, запрет пустых секретов и хранение ключей только в secret manager. Если API наружу не нужен — прячьте его за VPN, WAF или mTLS. Стабильность — это отсутствие магии, только предсказуемая конфигурация.
Разворачиваем, проверяем, мониторим. Если защита от брутфорса не описана в конфиге и не видна в метриках, её у вас нет.
Почти всегда вход выглядит одинаково: endpoint авторизации, токеновый обмен, интеграционный ключ, webhook-панель. Если на них нет ограничений, атакующий просто перебирает пары логин/пароль, client_id/secret или токены до первого успешного ответа. Для API это опаснее, чем для формы входа: запросы дешёвые, автоматизируются легко, а шум в логах долго выглядит как обычная активность.
Что ставить в базу защиты:
— rate limit по IP, по учётке и по ключу;
— exponential backoff после неудачных попыток;
— блокировку после N ошибок с таймаутом;
— отдельные лимиты на /auth, /token, /refresh, /webhook;
— allowlist для сервисных IP, если интеграция закрытая.
Если у вас только IP-limit, его обойдут через прокси. Если только account-limit, атакуют с распределённых адресов. Нужны сразу несколько слоёв.
Дальше — наблюдаемость. Логируйте 401/403, счётчик попыток, ASN, User-Agent, время между запросами. Алерт нужен не на сам факт ошибки, а на паттерн: серия коротких запросов, одинаковый payload, скачок по уникальным IP, рост отказов по одному ключу. Без этого вы узнаете о проблеме уже после утечки токена или массового спама.
Не забывайте про гигиену ключей: короткий TTL для access token, ротация refresh token, подпись запросов HMAC, запрет пустых секретов и хранение ключей только в secret manager. Если API наружу не нужен — прячьте его за VPN, WAF или mTLS. Стабильность — это отсутствие магии, только предсказуемая конфигурация.
Разворачиваем, проверяем, мониторим. Если защита от брутфорса не описана в конфиге и не видна в метриках, её у вас нет.
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Яндекс тестирует объединение цифровой и наружной рекламы
Яндекс тестирует «Панораму» — единый формат для digital и наружной рекламы с «умным» охватом, который учитывает пересечение аудиторий и снижает частоту показов. Для рекламодателей это шанс расширить reach до 120 млн пользователей и протестировать новые placements, но в паблик-фазе важно смотреть на цену охвата и качество трафика.
➡️ Читайте на сайте: https://aff.top/blog/iandeks-testiruet-obedinenie-cifrovoi-i-naruzhnoi-reklamy
🧠 Ещё больше инсайтов → в канале AFF.top
Яндекс тестирует «Панораму» — единый формат для digital и наружной рекламы с «умным» охватом, который учитывает пересечение аудиторий и снижает частоту показов. Для рекламодателей это шанс расширить reach до 120 млн пользователей и протестировать новые placements, но в паблик-фазе важно смотреть на цену охвата и качество трафика.
➡️ Читайте на сайте: https://aff.top/blog/iandeks-testiruet-obedinenie-cifrovoi-i-naruzhnoi-reklamy
🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from AffPapa! Клуб спящих бизнесменов! Потрачено!
Самое время начать игру с преимуществом:
Не откладывай удачу на потом — активируй бонус и сделай первый шаг к большим победам.
Самое время начать игру с преимуществом:
Не откладывай удачу на потом — активируй бонус и сделай первый шаг к большим победам!
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Vision Browser Новости
This media is not supported in your browser
VIEW IN TELEGRAM
Мигрируй с Indigo Browser с максимальной выгодой!
⏳ 31 августа 2026 года Indigo Browser официально прекращает работу. Всех пользователей безальтернативно переведут в Multilogin — хотите вы этого или нет.
В красивых словах про «общее будущее» и «единую технологию» легко не заметить главное: продукт, который выбирали пользователи, больше не будет развиваться самостоятельно и полностью исчезнет.
Наша команда уверена, что хорошие проекты не закрываются и не продаются — они сохраняют независимость, растут и становятся лучше.
Если не хочешь быть частью этой вынужденной меры и мигрировать в откровенно слабое и устаревшее решение — команда✌️ Vision рада предложить альтернативу.
✅ Мы полностью компенсируем стоимость текущего тарифа Indigo.
✅ Поможем с переносом всех данных и профилей.
✅ Дадим поддержку и быстрый старт в Vision.
Не трать деньги на браузер, который уже списали в архив. Переезжай туда, где продукт делают для пользователей, а не ради выгодных сделок.
📩 Напиши кодовое слово «RIPINDIGO» в наш саппорт на сайте или в официальном боте поддержки — и мы оформим компенсацию тарифа и поможем быстро перенести все данные.
Срок действия предложения - до 19:00 31.08.2026 (GMT+3)
Условия акции
⏳ 31 августа 2026 года Indigo Browser официально прекращает работу. Всех пользователей безальтернативно переведут в Multilogin — хотите вы этого или нет.
В красивых словах про «общее будущее» и «единую технологию» легко не заметить главное: продукт, который выбирали пользователи, больше не будет развиваться самостоятельно и полностью исчезнет.
Наша команда уверена, что хорошие проекты не закрываются и не продаются — они сохраняют независимость, растут и становятся лучше.
Если не хочешь быть частью этой вынужденной меры и мигрировать в откровенно слабое и устаревшее решение — команда
✅ Мы полностью компенсируем стоимость текущего тарифа Indigo.
✅ Поможем с переносом всех данных и профилей.
✅ Дадим поддержку и быстрый старт в Vision.
Не трать деньги на браузер, который уже списали в архив. Переезжай туда, где продукт делают для пользователей, а не ради выгодных сделок.
📩 Напиши кодовое слово «RIPINDIGO» в наш саппорт на сайте или в официальном боте поддержки — и мы оформим компенсацию тарифа и поможем быстро перенести все данные.
Срок действия предложения - до 19:00 31.08.2026 (GMT+3)
Условия акции
Please open Telegram to view this post
VIEW IN TELEGRAM
DNS и SPF/DKIM: без этих записей рассылка часто уходит в спам
Почтовая доставка ломается не на креативах, а на инфраструктуре. Если домен не настроен, письма режутся фильтрами даже при нормальной базе и хорошем контенте. Базовый набор: A/AAAA для домена, MX для приема, SPF для разрешенных отправителей, DKIM для подписи, DMARC для политики.
SPF держите коротким: только те сервисы, которые реально отправляют почту. Не лепите десяток include подряд — DNS-запросов у получателя лимитированно, и длинная цепочка дает сбои. Пример логики: один основной SMTP, один сервис для транзакционных писем, остальное убрать. После правки проверяйте, что запись дает pass, а не permerror.
DKIM нужен не «для галочки», а чтобы письмо проходило проверку целостности. Ключ храните отдельно от сервера, селектор делайте понятным, а DNS-запись публикуйте без лишних пробелов и переносов. Если есть несколько потоков отправки, у каждого должен быть свой селектор; так проще ротировать ключи и искать источник проблем. 🔐
DMARC ставьте хотя бы в режиме monitoring, потом ужесточайте политику. И отдельно следите за alignment: From-домен, SPF и DKIM должны совпадать по смыслу, иначе часть провайдеров будет снижать доверие к письму.
Разворачиваем, проверяем, мониторим. Если bounce rate растет или письма падают в promotions/spam, сначала смотрим DNS-политику и логи SMTP, а не текст рассылки. Стабильность — это отсутствие магии, только предсказуемая конфигурация.
Почтовая доставка ломается не на креативах, а на инфраструктуре. Если домен не настроен, письма режутся фильтрами даже при нормальной базе и хорошем контенте. Базовый набор: A/AAAA для домена, MX для приема, SPF для разрешенных отправителей, DKIM для подписи, DMARC для политики.
SPF держите коротким: только те сервисы, которые реально отправляют почту. Не лепите десяток include подряд — DNS-запросов у получателя лимитированно, и длинная цепочка дает сбои. Пример логики: один основной SMTP, один сервис для транзакционных писем, остальное убрать. После правки проверяйте, что запись дает pass, а не permerror.
DKIM нужен не «для галочки», а чтобы письмо проходило проверку целостности. Ключ храните отдельно от сервера, селектор делайте понятным, а DNS-запись публикуйте без лишних пробелов и переносов. Если есть несколько потоков отправки, у каждого должен быть свой селектор; так проще ротировать ключи и искать источник проблем. 🔐
DMARC ставьте хотя бы в режиме monitoring, потом ужесточайте политику. И отдельно следите за alignment: From-домен, SPF и DKIM должны совпадать по смыслу, иначе часть провайдеров будет снижать доверие к письму.
Разворачиваем, проверяем, мониторим. Если bounce rate растет или письма падают в promotions/spam, сначала смотрим DNS-политику и логи SMTP, а не текст рассылки. Стабильность — это отсутствие магии, только предсказуемая конфигурация.
Forwarded from AffPapa! Клуб спящих бизнесменов! Потрачено!
Please open Telegram to view this post
VIEW IN TELEGRAM
Nginx для лендинга под нагрузкой: где теряются миллисекунды и как их вернуть
Чаще всего лендинг начинает «тормозить» не из-за PHP, а из-за лишней работы на каждом запросе. Для статического трафика держите простой контур: отдача файлов из Nginx, gzip для текста, HTTP/2, длинный keepalive и агрессивный cache-control на ассеты. Если страница собрана из 20 файлов, каждый лишний RTT бьёт по конверсии.
Базовый чек:
Из практики важнее не «ускорить всё», а убрать лишнее:
• не проксировать статику через backend;
• не ставить лишние rewrite-цепочки;
• не генерировать 301/302 на каждом втором запросе;
• не забывать про open_file_cache для часто читаемых файлов;
• не отдавать HTML с одинаковым кешем, что и картинки.
Проверяйте не «ощущения», а метрики: latency на p95, число 499/5xx, загрузку CPU у воркеров, cache hit ratio и время TLS-handshake. Если под нагрузкой растёт очередь на accept, проблема не в сервере, проблема в его настройке. Стабильность — это отсутствие магии, только предсказуемая конфигурация.
Чаще всего лендинг начинает «тормозить» не из-за PHP, а из-за лишней работы на каждом запросе. Для статического трафика держите простой контур: отдача файлов из Nginx, gzip для текста, HTTP/2, длинный keepalive и агрессивный cache-control на ассеты. Если страница собрана из 20 файлов, каждый лишний RTT бьёт по конверсии.
Базовый чек:
worker_processes auto;, worker_connections с запасом, sendfile on;, tcp_nopush on;, tcp_nodelay on;. Для TLS включайте session cache и нормальный набор шифров, иначе рукопожатие съедает CPU быстрее, чем кажется. Логи не выключать, а выносить на отдельный диск или в системный сборщик.Из практики важнее не «ускорить всё», а убрать лишнее:
• не проксировать статику через backend;
• не ставить лишние rewrite-цепочки;
• не генерировать 301/302 на каждом втором запросе;
• не забывать про open_file_cache для часто читаемых файлов;
• не отдавать HTML с одинаковым кешем, что и картинки.
Проверяйте не «ощущения», а метрики: latency на p95, число 499/5xx, загрузку CPU у воркеров, cache hit ratio и время TLS-handshake. Если под нагрузкой растёт очередь на accept, проблема не в сервере, проблема в его настройке. Стабильность — это отсутствие магии, только предсказуемая конфигурация.
Forwarded from AffPapa! Клуб спящих бизнесменов! Потрачено!
Я ДЕЛАЮ СОБСТВЕННЫЙ СЕРВИС КАРТ ДЛЯ АРБИТРАЖА - NeCards
Только без обычной хуйни: «эксклюзивные трастовые BIN’ы»;
«надёжный европейский эмитент»;
«наш банковский партнёр»;
«подробности уточняйте у менеджера».
У меня всегда был один вопрос: какой, блять, банк? Кому принадлежат BIN’ы? Почему вчера они были трастовые, а сегодня половина рынка ловит risk payment?
Хуй пойми.
Поэтому в NeCards всё будет открыто:
• какой банк выпустил BIN;
• где он показывает себя лучше;
• что разрешено и запрещено;
• комиссии, лимиты;
• юридическое лицо;
• закрывающие документы.
Если сервис скрывает название банка, возможно, проблема не в банковской тайне. Возможно, банка там просто нет.
Сейчас я уже работаю напрямую с банками. Идут договора, комплаенс и прочая взрослая скучная хуйня, которая почему-то занимает больше двух вечеров.
Но платформу мы уже доделали:
• выпуск и управление картами;
• команды и массовые операции;
• аналитика и API;
• нормальный интерфейс без ощущения, что ты открыл админку интернет-магазина из 2011 года.
ЧТО БУДЕТ СЕЙЧАС?
На старте в NeCards будут карты сторонних проверенных поставщиков.
Только я не собираюсь называть чужие BIN’ы «нашей уникальной банковской инфраструктурой».
Я честно покажу, откуда карты, какие у них условия и ограничения.
Комиссии поставщиков на время тестирования возьму на себя.
Сможете бесплатно получить карты, проверить платформу и помочь довести её до состояния, когда она просто, блять, работает, хотя уже - работает, но... На всякий!
Без «революции рынка».
ЧТО БУДЕТ ДАЛЬШЕ?
В сентябре рассчитываю закончить прямые договоры с банками.
После этого постепенно перейдём на собственные банковские программы.
Нормальные банки.
Прямые договоры.
Открытые BIN’ы.
Понятные ограничения.
Закрывающие документы.
Нужно официально учитывать расходы и платить налоги? Пожалуйста. Не нужно? Ну и поебать.
Главное, что вы всегда будете понимать, чьими картами пользуетесь, сколько реально платите и кто отвечает за инфраструктуру.
Скоро открою бесплатное тестирование NeCards
____
🤔 Консоли Google Play и Apple Developer надо? Phoenix — 100% свой фарм с 2021-го. Забрать акки → @phoenix_seller_bot 🤔
Только без обычной хуйни: «эксклюзивные трастовые BIN’ы»;
«надёжный европейский эмитент»;
«наш банковский партнёр»;
«подробности уточняйте у менеджера».
У меня всегда был один вопрос: какой, блять, банк? Кому принадлежат BIN’ы? Почему вчера они были трастовые, а сегодня половина рынка ловит risk payment?
Хуй пойми.
Поэтому в NeCards всё будет открыто:
• какой банк выпустил BIN;
• где он показывает себя лучше;
• что разрешено и запрещено;
• комиссии, лимиты;
• юридическое лицо;
• закрывающие документы.
Если сервис скрывает название банка, возможно, проблема не в банковской тайне. Возможно, банка там просто нет.
Сейчас я уже работаю напрямую с банками. Идут договора, комплаенс и прочая взрослая скучная хуйня, которая почему-то занимает больше двух вечеров.
Но платформу мы уже доделали:
• выпуск и управление картами;
• команды и массовые операции;
• аналитика и API;
• нормальный интерфейс без ощущения, что ты открыл админку интернет-магазина из 2011 года.
ЧТО БУДЕТ СЕЙЧАС?
На старте в NeCards будут карты сторонних проверенных поставщиков.
Только я не собираюсь называть чужие BIN’ы «нашей уникальной банковской инфраструктурой».
Я честно покажу, откуда карты, какие у них условия и ограничения.
Комиссии поставщиков на время тестирования возьму на себя.
Сможете бесплатно получить карты, проверить платформу и помочь довести её до состояния, когда она просто, блять, работает, хотя уже - работает, но... На всякий!
Без «революции рынка».
ЧТО БУДЕТ ДАЛЬШЕ?
В сентябре рассчитываю закончить прямые договоры с банками.
После этого постепенно перейдём на собственные банковские программы.
Нормальные банки.
Прямые договоры.
Открытые BIN’ы.
Понятные ограничения.
Закрывающие документы.
Нужно официально учитывать расходы и платить налоги? Пожалуйста. Не нужно? Ну и поебать.
Главное, что вы всегда будете понимать, чьими картами пользуетесь, сколько реально платите и кто отвечает за инфраструктуру.
Скоро открою бесплатное тестирование NeCards
____
Please open Telegram to view this post
VIEW IN TELEGRAM